Mitévő legyen egy hacker, ha jó szándékú jelzésére bosszú a válasz?

A szakmában, nem utolsósorban népszerű blogja miatt is, az egyik legismertebbnek számító hacker, Buherator kissé kétségbeesetten hív hangos gondolkodásra. Szándékai világosak és tiszteletre méltóak, ám tapasztalatai arra intik, hogy csak nagyon óvatosan tevékenykedhet:

A blog lassan négyéves történetében eddig nagyjából száz „gray-hat” hibajelentést juttattam el kisebb-nagyobb cégeknek. Meggyőződésem, hogy ezzel minden esetben sikerült hozzájárulnunk – többes szám, hiszen a hibajelzések általában tőletek érkeznek, kedves olvasóim! – ezen rendszerek biztonságosabbá tételéhez.

Az utóbbi időben azonban felhívták a figyelmemet, hogy a háttérben mindez egyes esetekben olyan folyamatokat indít el, amely velem együtt a munkatársaimat, barátaimat és persze titeket is igen kellemetlen helyzetbe hozhat. Sajnos a pozícióféltés néha háttérbe szoríthatja a jó szándékot. Nincs mit tenni, emberből vagyunk. Ennek eredményeként el kellett gondolkoznom azon, hogy megéri-e mindez nekem, nekünk.

Ti mit tennétek például, ha egyszer csak beesne a postaládátokba egy üzenet, mely szerint egy egészségügyi szoftverből a szomszéd néni is ki tudja olvasni az összes páciens teljes kórtörténetét, de ha szóvá teszitek a dolgot, könnyen eljárás indulhat ellenetek?

A teljes bejegyzés a Buhera Blogon olvasható.

Azóta történt

Előzmények