Beveiligingsonderzoeker H.D. Moore wordt regelmatig geprezen voor zijn bijdragen aan de security gemeenschap, maar sommige aanbieders vinden hem een luis in de pels. Volgens critici blijven veel beveiligingslekken onopgemerkt als onderzoekers er niet naar gaan zoeken. De man achter het Metasploit project is het daar niet mee eens en waarschuwt dat de ergste lekken vaak gevonden zijn nadat een aanvaller er misbruik van maakte.
Tegenstanders van full disclosure komen dan ook naïef over, aldus Moore. "Als ik een lek vind ga ik ervan uit dat iemand anders hem al eerder heeft gevonden".
Afhankelijk van de situatie wacht Moore dan ook niet op de vendor om met een patch te komen. Het is een mythe dat "responsible disclosure" betekent dat je op een patch moet wachten, in sommige gevallen is het beter om druk uit te oefenen, gaat de onderzoeker verder.
Deze posting is gelocked. Reageren is niet meer mogelijk.