Microsoft угрожает исками за раскрытие уязвимостей, что вызывает критику в адрес компании
Содержание
- 📋 Обзор
- Что происходит с Nightmare Eclipse
- Критика Microsoft
- Последствия для безопасности
- Влияние на сообщество безопасности
Компания Microsoft столкнулась с критикой за свою реакцию на раскрытие уязвимостей в своих продуктах. Источник, известный под псевдонимом Nightmare Eclipse, начал публиковать доказательства уязвимостей, что привело к конфликту с Microsoft.
Что происходит с Nightmare Eclipse
Nightmare Eclipse начал публиковать уязвимости в продуктах Microsoft, что вызвало негативную реакцию компании. Microsoft угрожает подать иск против Nightmare Eclipse за несоблюдение «порядка координации» при раскрытии уязвимостей. Кроме того, Microsoft заблокировала аккаунты Nightmare Eclipse на GitHub, GitLab и в Центре реагирования на инциденты безопасности Microsoft.
Критика Microsoft
Кибербезопасный исследователь Kevin Beaumont отметил, что действия Microsoft вызывают обеспокоенность. Beaumont указал на то, что Microsoft ранее нанимала специалистов, которые публиковали уязвимости и даже имели судимости за хакерские атаки. Microsoft также покупала уязвимости у посредников.
Последствия для безопасности
Beaumont считает, что если Microsoft попытается привлечь Nightmare Eclipse к суду за несоблюдение «порядка координации», это может привести к негативным последствиям для безопасности. Beaumont полагает, что в суде будет трудно доказать, что Nightmare Eclipse нарушил порядок координации, поскольку в прошлом Microsoft принимала аналогичные действия.
Влияние на сообщество безопасности
Этот конфликт вызывает обеспокоенность среди специалистов по безопасности. Некоторые считают, что действия Microsoft могут отпугнуть исследователей от раскрытия уязвимостей, что может привести к увеличению количества уязвимостей в продуктах Microsoft.
Источник: The Verge