Dave Aitel is een omstreden onderzoeker binnen de security gemeenschap. De 28-jarige Aitel, die zes jaar bij de NSA heeft gewerkt, heeft sinds vijf jaar zijn eigen bedrijf. Klanten betalen Immunity voor het uitvoeren van penetratietesten en informatie over security lekken. Informatie die exclusief voor de betalende klanten is en niet met de software ontwikkelaar of buitenwereld gedeeld worden. Volgens Aitel is het niet zijn taak om mensen te informeren over lekken in hun eigen produkten.
"Elke software aanbieder moet aannemen dat als ik of andere onderzoekers lekken kunnen vinden, dat crackers ze waarschijnlijk veel eerder gevonden hebben. Er zijn veel meer "bad guys" dan onderzoekers. Aanbieders moeten de security van hun eigen software dan ook veel beter in de gaten houden." zegt Aitel, die sinds zijn twaalfde al met Assembly bezig is. Toch hebben veel aanbieders en onderzoekers kritiek op de werkwijze van Immunity en zou het bedrijf onethisch bezig zijn. In dit artikel en interview verdedigt Aitel zijn manier van zaken doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.