Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-07-2007, 09:49 door Arno Nimus

Door SirDice Nee, als "legitieme onderzoeker" word je geacht om de producent op de hoogte te brengen en je bug vooral niet te publiceren. Doe je dat een keer en dan gelooft niemand je want je geeft geen details. Responsible disclosure was het toch? Of dan toch maar Full Disclosure? Alle details, inclusief PoC? WTF willen ze nu eigenlijk? Daar ben ik het niet per definitie mee eens. Als ik een lek zou vinden zou ik wellicht eerst de producent inlichten en hem tijd geven erop te reageren. En afhankelijk van de reactie (als die komt) besluiten het lek volledig gedocumenteerd publiceren. Het zal namelijk niet de eerste keer zijn dat een producent ingelicht wordt over een lek, hier vervolgens niet of heel bot op reageert en geen actie onderneemt totdat het lek gepubliceerd is. Dan blijkt het ineens wel mogelijk te zijn het lek te dichten. Mocht het lek gedicht zijn kun je uiteraard altijd nog besluiten of je het lek publiceert of niet.

Beschrijf je klacht (Optioneel):

captcha