Bureau

Collectif de chercheurs Microsoft-Spurned formé

Week 10

Week 10
Anonim

Un groupe de chercheurs en sécurité, énervé par la façon dont Microsoft aurait traité `tavis Ormandy, un ingénieur de Google, pour avoir divulgué publiquement une vulnérabilité Windows XP Help Center, actuellement exploitée dans la nature, a Réunissez-vous pour former le "Microsoft-Spurned Researcher Collective"!

Ormandy a pris beaucoup de chaleur à la fois de Microsoft et de la communauté de la sécurité pour publier des détails sur la vulnérabilité critique non corrigée dans le domaine public.:

"En raison de l`hostilité envers les chercheurs en sécurité, l`exemple le plus récent de Tavis Ormandy, un certain nombre d`entre nous (et d`autres pas de l`industrie) se sont réunis pour former MSRC: Microsoft-Spurned Researcher Collective. MSRC divulguera pleinement les informations de vulnérabilité découvertes dans notre temps libre, sans représailles contre nous ou tout employeur présumé. "

Il a également été noté que les chercheurs en sécurité contrarient davantage Microsoft:

Leur solution de contournement demande à l`entreprise de localiser la clé de registre

HKCU Microsoft Windows CurrentVersion Security et de remplacer la valeur booléenne "OurJob" par FALSE. Ils incluent même une adresse e-mail que les autres personnes désireuses de joindre à la cause peuvent utiliser pour prendre contact. c`est une façon assez immature de réagir, si je peux me permettre! Cette étape, par ces chercheurs en sécurité, exposera uniquement les utilisateurs finaux de Windows à des risques!