Megegyezett a Cisco és a (túl) sokat tudó Lynn

Megegyezett egymással a netes biztonsággal foglalkozó Internet Security Systems (ISS) volt alkalmazottja, Michael Lynn biztonsági szakember és a világ vezető hálózatieszköz-gyártója, a Cisco Systems.

A felek közti miniháború előzménye az volt, hogy a kutató előadást szándékozott tartani az idei Black Hat Briefings konferencián, amelyben a Cisco-routerek egy hibáját részletezte volna. Amikor az érintett tudomására jutott a dolog, megdolgozta az ISS-t, hogy beszéljék le a szakembert a prezentációról. Érvként azt hozta fel, hogy már kiadott egy javítást az adott probléma orvoslására. Lynn azonban úgy vélte, hogy a Cisco elbagatellizálja a termékein tátongó rést, és ahelyett hogy hagyta volna meggyőzni magát a Cisco és az ISS által, inkább kilépett munkaadójától, és megtartotta előadását. Erre a Cisco perrel fenyegette meg.

A felek ezek után egyeztek meg: Lynn többet nem nyilatkozik ebben a témában, cserébe a Cisco nem perli be őt. Bruce Schneier it-biztonsági szakember szerint dicséret illeti Lynnt, hogy ilyen "keményen" kiállt igaza mellett – nevezetesen amellett, hogy nem szép dolog elmismásolni egy komoly biztonsági rést –, míg Matt Bishop komputertudós szerint a hardver- és szoftverhibák nyilvános feltárása veszélyes dolog, ehelyett helyesebb, ha az érintett it-szállítók és a problémák megtalálói a háttérben oldják meg közösen a gondokat – mutatta be az esetet a San José Mercury News.

Azóta történt

Előzmények