Microsoft, bir güvenlik araştırmacısını cezai soruşturmayla tehdit ettiği için eleştiriliyor
Sorumlu açıklama (responsible disclosure) tartışmasında Microsoft cephesi, sektörü ikiye böldü.
Microsoft'un bir güvenlik araştırmacısına yönelik cezai soruşturma tehdidi, güvenlik camiasında tartışma yarattı. Olay, yıllardır oturmuş bir kabulü — "iyi niyetli açıklama (responsible disclosure) cezalandırılmaz" — yeniden masaya yatırıyor.
Sorun nerede?
Olayın ayrıntılarına göre araştırmacı, Microsoft ürünlerinde bulduğu açığı şirketin kendi prosedürlerine göre raporladı. Buna rağmen şirket, raporlama sürecinde kullanılan bazı tekniklerin yetkisiz erişim sınırını aşmış olabileceğini savunarak hukuki adımları gündeme aldı.
Reklam · Yazı içi
Etki
- "Hata avı" programlarına katılan araştırmacılar arasında soğutucu etki (chilling effect) endişesi yükseldi.
- Microsoft, kamuoyu baskısı altında pozisyonunu yumuşatma sinyalleri verdi; ancak resmi geri adım henüz yok.
Kaynak: TechCrunch
Reklam · İçerik altı
Haftalık özet bültenimize katıl
Teknoloji, yapay zeka, kripto ve borsadaki haftanın özetini Pazar sabahı e-postana gönderelim. Spam yok.