ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جدیدترین اخبار و روندهای دنیای فناوری را با نگاهی دقیق و حرفه‌ای، در کانال تلگرام دیجیاتو دنبال کنید.

ورود به کانال تلگرام دیجیاتو
مایکروسافت
امنیت

شکایت مایکروسافت از یک افشاگر نقایص امنیتی با انتقاد تند کارشناسان همراه شد

ماجرای مایکروسافت و شخصی با نام مستعار «Nightmare Eclipse» که نقص‌های امنیتی سیستم‌های این شرکت را فاش کرده، جنجال‌آفرین شد.

جواد تاجی
نوشته شده توسط جواد تاجی تاریخ انتشار: ۱۰ خرداد ۱۴۰۵ | ۰۹:۰۲

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

مایکروسافت بر سر نحوه برخورد با افشای «آسیب‌پذیری‌های روز صفر» (حفره‌های امنیتی ناشناخته) زیر تیغ انتقادات قرار گرفته است. ماجرا از این قرار است که شخصی با نام مستعار «Nightmare Eclipse» وارد یک درگیری علنی با این شرکت شده و کدهایی را منتشر کرده است که نقص‌های امنیتی سیستم‌های مایکروسافت را اثبات می‌کند.

بررسی پیام‌های این فرد نشان می‌دهد که او به احتمال زیاد یکی از کارمندان سابق و ناراضی مایکروسافت است. اما در این میان، چیزی که توجه کارشناسان از جمله «کوین بومونت» (پژوهشگر نام‌آشنای امنیت سایبری) را جلب کرده، واکنش متناقض مایکروسافت به این اتفاق است.

اقدام قانونی مایکروسافت و مسدودسازی حساب‌ها

مایکروسافت اعلام کرده است که چون این فرد حفره‌های امنیتی را از مسیرهای رسمی و با «هماهنگی‌های مناسب» گزارش نکرده، قصد دارد از او شکایت کیفری کند. در همین راستا، تمامی حساب‌های کاربری او در سرویس‌های گیت‌هاب، گیت‌لب (GitLab) و «مرکز پاسخ‌گویی امنیتی مایکروسافت» مسدود شده است. بومونت در انتقاد به این رفتار می‌گوید:

«وقتی تمام دسترسی‌های یک نفر را قطع می‌کنید، چگونه انتظار دارید که آسیب‌پذیری‌های بعدی را به شکلی مسئولانه به شما گزارش دهد؟»

موضوعی که بومونت را نگران می‌کند این است که مایکروسافت در گذشته افرادی را استخدام کرده که دقیقاً همین کارها را انجام داده‌اند. آنها افرادی را به کار گرفته‌اند که آسیب‌پذیری‌های روز صفر را به‌طور عمومی منتشر کرده بودند و حتی برخی از آنها سابقه محکومیت‌های کیفری در زمینه هک داشته‌اند. مایکروسافت همچنین سابقه خریداری اکسپلویت از دلالان این حوزه را در کارنامه خود دارد.

بومونت این تناقض رفتاری را چنین خلاصه می‌کند:

«اگر برنامه مایکروسافت این است که عدم پیروی از چارچوب‌های غالباً سلیقه‌ای، افشای مسئولانه را به یک جرم تبدیل کند، برای دفاع از این موضع در دادگاه برایشان آرزوی موفقیت می‌کنم؛ چرا که سابقه خود این شرکت پر از تصمیمات متناقض است و حقایق زیادی وجود دارد که در روند دادگاه علیه خودشان آشکار خواهد شد.»

جواد تاجی
جواد تاجی

دوران حرفه‌ای من در دنیای فناوری تقریبا به ۱۰ سال قبل برمی‌گرده؛ مسیری که با سخت‌افزار شروع شد، با نرم‌افزار ادامه پیدا کرد و حالا با خبرنگاری حوزه فناوری توی دیجیاتو داره ادامه پیدا می‌کنه. من جوادم و بیشتر از سه دهه از عمرم می‌گذره و علاوه بر دنیای فناوری عاشق فیلم‌و‌سینما، موسیقی کلاسیک‌راک و رئال مادریدم.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی