Kontor

Microsoft-Spurned Researcher Collective Formed!

Microsoft #BookTalk with Michael Peel on The Fabulists

Microsoft #BookTalk with Michael Peel on The Fabulists
Anonim

En gruppe sikkerhedsforskere, der var forvirret af den måde, som Microsoft tilsyneladende behandlede `tavis Ormandy, en Google-ingeniør, for offentligt at afsløre en nul dag Windows XP Help Center sårbarhed, som i øjeblikket udnyttes i naturen, har kom sammen til at danne "Microsoft-Spurned Researcher Collective"!

Ormandy havde taget meget varme fra både Microsoft og fra sikkerhedssamfundet for at offentliggøre detaljer om den ukendte kritiske sårbarhed i det offentlige område.

Denne rådgivende læser:

"På grund af fjendtlighed over for sikkerhedsforskere, det seneste eksempel på Tavis Ormandy, er en række af os fra branchen (og nogle ikke fra industrien) samlet for at danne MSRC: Microsoft-Spurned Researcher Collective. MSRC vil fuldt ud videregive sårbarhedsoplysninger opdaget i vores fritid, fri for gengældelse mod os eller enhver udledt arbejdsgiver. "

Det blev også bemærket, at de oprørte sikkerhedsforskere popper mere sjov hos Microsoft i sin offentliggørelse:

Deres løsningsafsnit fortæller virksomheden at finde registreringsnøglen HKCU Microsoft Windows CurrentVersion Security og ændre "OurJob" booleanværdien til FALSE. De indeholder endda en e-mail-adresse, som andre, der er villige til at deltage i årsagen, kan bruge til at få kontakt.

En smule umoden måde at reagere på, hvis jeg måske siger det! Dette trin, af disse sikkerhedsforskere, vil kun udsætte Windows-slutbrugerne for at risikere!