Skip to content
  • Hjem
  • Seneste
  • Etiketter
  • Populære
  • Verden
  • Bruger
  • Grupper
Temaer
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Kollaps
FARVEL BIG TECH
  1. Forside
  2. Teknologi
  3. Fortørnet udvikler offentliggør for syvende gang på få dage farlige oplysninger for at generere Microsoft

Fortørnet udvikler offentliggør for syvende gang på få dage farlige oplysninger for at generere Microsoft

Planlagt Fastgjort Låst Flyttet Teknologi
teknologi
9 Indlæg 7 Posters 0 Visninger
  • Ældste til nyeste
  • Nyeste til ældste
  • Most Votes
Svar
  • Svar som emne
Login for at svare
Denne tråd er blevet slettet. Kun brugere med emne behandlings privilegier kan se den.
  • sortekanin@feddit.dkS This user is from outside of this forum
    sortekanin@feddit.dkS This user is from outside of this forum
    sortekanin@feddit.dk
    wrote on sidst redigeret af
    #1
    This post did not contain any content.
    H clb92@feddit.dkC 2 Replies Last reply
    9
    • sortekanin@feddit.dkS sortekanin@feddit.dk
      This post did not contain any content.
      H This user is from outside of this forum
      H This user is from outside of this forum
      hejmeddig@feddit.dk
      wrote on sidst redigeret af
      #2

      Han er sikkert en dygtig hacker/security researcher, men han lyder godt nok som en forsmået taber

      V abekonge@lemmy.mlA 2 Replies Last reply
      2
      • H hejmeddig@feddit.dk

        Han er sikkert en dygtig hacker/security researcher, men han lyder godt nok som en forsmået taber

        V This user is from outside of this forum
        V This user is from outside of this forum
        vandsjov@feddit.dk
        wrote on sidst redigeret af
        #3

        Jeg ved det ikke … Microsoft lyder også til at have ikke bare ignoreret hans rapporter men ligefrem at have lukket hans GitHub konto. Synes at ingen af parterne håndterer dette godt.

        H 1 Reply Last reply
        5
        • V vandsjov@feddit.dk

          Jeg ved det ikke … Microsoft lyder også til at have ikke bare ignoreret hans rapporter men ligefrem at have lukket hans GitHub konto. Synes at ingen af parterne håndterer dette godt.

          H This user is from outside of this forum
          H This user is from outside of this forum
          hejmeddig@feddit.dk
          wrote on sidst redigeret af
          #4

          Ja, det har du nok ret i

          Jeg tror bare at jeg er typen der ikke gider at bruge tid på at bære nag, og det virker som han aktivt går efter at genere Microsoft så meget som muligt

          V 1 Reply Last reply
          2
          • H hejmeddig@feddit.dk

            Ja, det har du nok ret i

            Jeg tror bare at jeg er typen der ikke gider at bruge tid på at bære nag, og det virker som han aktivt går efter at genere Microsoft så meget som muligt

            V This user is from outside of this forum
            V This user is from outside of this forum
            vonreposti@feddit.dk
            wrote on sidst redigeret af vonreposti@feddit.dk
            #5

            Hele idéen med de her bounty programmer er nu også at skabe en god stabil indtægtskilde for white-hat hackere, så de ikke er fristet til at sælge deres exploits til highest bidder (som oftest er meget mere lukrativt). Den måde MS har håndteret det på er at tage pis på det tillidssystem som bounty programmerne bygger på. Denne researcher valgte så at gå i krig mod MS, men han kunne lige så godt have solgt sit exploit for en høj pris på dark web.

            Hvad MS ikke indser er at de eroderer tilliden til bounty programmer og i fremtiden vil white-hat hackers være mindre tilbøjelige til at disclose deres fund. Vi går dermed tilbage til den vilde vesten hvor virksomheder først finder ud af at de har en sårbarhed når den bliver udnyttet.

            Og ja, researcheren er heller ikke den bedste til at håndtere konflikter, men man skal også være en spøjs type for at gøre dette til sin levevej. Det betyder så også at man skal være ekstra varsom før man vælger bevidst at træde dem over tæerne.

            H 1 Reply Last reply
            11
            • H hejmeddig@feddit.dk

              Han er sikkert en dygtig hacker/security researcher, men han lyder godt nok som en forsmået taber

              abekonge@lemmy.mlA This user is from outside of this forum
              abekonge@lemmy.mlA This user is from outside of this forum
              abekonge@lemmy.ml
              wrote on sidst redigeret af
              #6

              Det er offentlig krig mod Microsoft - det er da sejt. Vedkommende kunne have solgt - det havde været træls. Men jeg er all for sikkerhedssabotage mod sådan et kæmpe idiotfirma som Microsoft.

              1 Reply Last reply
              8
              • V vonreposti@feddit.dk

                Hele idéen med de her bounty programmer er nu også at skabe en god stabil indtægtskilde for white-hat hackere, så de ikke er fristet til at sælge deres exploits til highest bidder (som oftest er meget mere lukrativt). Den måde MS har håndteret det på er at tage pis på det tillidssystem som bounty programmerne bygger på. Denne researcher valgte så at gå i krig mod MS, men han kunne lige så godt have solgt sit exploit for en høj pris på dark web.

                Hvad MS ikke indser er at de eroderer tilliden til bounty programmer og i fremtiden vil white-hat hackers være mindre tilbøjelige til at disclose deres fund. Vi går dermed tilbage til den vilde vesten hvor virksomheder først finder ud af at de har en sårbarhed når den bliver udnyttet.

                Og ja, researcheren er heller ikke den bedste til at håndtere konflikter, men man skal også være en spøjs type for at gøre dette til sin levevej. Det betyder så også at man skal være ekstra varsom før man vælger bevidst at træde dem over tæerne.

                H This user is from outside of this forum
                H This user is from outside of this forum
                hejmeddig@feddit.dk
                wrote on sidst redigeret af
                #7

                I bedste r/AITA stil stemmer jeg “everyone sucks”

                T 1 Reply Last reply
                4
                • sortekanin@feddit.dkS sortekanin@feddit.dk
                  This post did not contain any content.
                  clb92@feddit.dkC This user is from outside of this forum
                  clb92@feddit.dkC This user is from outside of this forum
                  clb92@feddit.dk
                  wrote on sidst redigeret af clb92@feddit.dk
                  #8

                  Typo i artiklens titel. Vidste ikke man bare kunne “generere” sin egen Microsoft? Følger de milliarder af dollars med, samt alle ansatte og diverse aktiver?

                  1 Reply Last reply
                  3
                  • H hejmeddig@feddit.dk

                    I bedste r/AITA stil stemmer jeg “everyone sucks”

                    T This user is from outside of this forum
                    T This user is from outside of this forum
                    twig@feddit.dk
                    wrote on sidst redigeret af
                    #9

                    Mjah, mjoh…
                    Den sårbarhed de har offentliggjort som YellowKey spekulerede Eclipse i hvert fald selv på kunne være en bevidst bagdør, hvis jeg husker rigtigt. Det er ikke overraskende hvis det er en bagdør, men jeg synes det er fedt at Microsoft har været nødt til at patche den.

                    1 Reply Last reply
                    3
                    Svar
                    • Svar som emne
                    Login for at svare
                    • Ældste til nyeste
                    • Nyeste til ældste
                    • Most Votes


                    • Log ind

                    • Har du ikke en konto? Tilmeld

                    • Login or register to search.
                    Powered by NodeBB Contributors
                    Graciously hosted by data.coop
                    • First post
                      Last post
                    0
                    • Hjem
                    • Seneste
                    • Etiketter
                    • Populære
                    • Verden
                    • Bruger
                    • Grupper