Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-02-2010, 12:26 door Bitwiper

Dit is een lastig ethische kwestie. Iemand besteedt tijd aan het zoeken naar kwetsbaarheden in software (welliswaar gemaakt door bedrijven die hem geen opdracht hebben gegeven voor dat onderzoek), vindt kwetsbaarheden, verpakt die in een plugin voor een penetration testing tool, en biedt deze openlijk te koop aan. Voor zover ik weet is Mozilla niet bereid om te betalen voor exploits, of dat in dit geval ook zo is weet ik niet. Is dit chantage of gijzeling, of leidt het er uiteindelijk toe dat softwarefabrikanten serieuzer gaan zorgen dat er geen kwetsbaarheden meer te vinden zijn in hun software (c.q. dat het er zo weinig zijn dat de bereidheid wel bestaat om te betalen voor dit soort onderzoek)? Ik weet dat de Buma-Stemra niet erg populair is bij veel lezers van deze site, maar waarom heb je als security onderzoeker niet op de een of andere manier recht op inkomsten, bijv. via een organisatie die een soort "auteursrechten" van beveiligingsonderzoek bewaakt en managet? Is Evgeny Legerov een ordinaire ...

Beschrijf je klacht (Optioneel):

captcha