Microsoft, bir güvenlik araştırmacısını cezai soruşturmayla tehdit ettiği için eleştiriliyor

Sorumlu açıklama (responsible disclosure) tartışmasında Microsoft cephesi, sektörü ikiye böldü.

Kaan Dülgar··1 dk okuma

Microsoft'un bir güvenlik araştırmacısına yönelik cezai soruşturma tehdidi, güvenlik camiasında tartışma yarattı. Olay, yıllardır oturmuş bir kabulü — "iyi niyetli açıklama (responsible disclosure) cezalandırılmaz" — yeniden masaya yatırıyor.

Sorun nerede?

Olayın ayrıntılarına göre araştırmacı, Microsoft ürünlerinde bulduğu açığı şirketin kendi prosedürlerine göre raporladı. Buna rağmen şirket, raporlama sürecinde kullanılan bazı tekniklerin yetkisiz erişim sınırını aşmış olabileceğini savunarak hukuki adımları gündeme aldı.

Reklam · Yazı içi

Etki

  • "Hata avı" programlarına katılan araştırmacılar arasında soğutucu etki (chilling effect) endişesi yükseldi.
  • Microsoft, kamuoyu baskısı altında pozisyonunu yumuşatma sinyalleri verdi; ancak resmi geri adım henüz yok.

Kaynak: TechCrunch

Reklam · İçerik altı

Haftalık özet bültenimize katıl

Teknoloji, yapay zeka, kripto ve borsadaki haftanın özetini Pazar sabahı e-postana gönderelim. Spam yok.