Gisteren verscheen het bericht dat Microsoft ethische hackers niet zal vervolgen, maar de softwaregigant laat nu weten dat het dit al sinds juli vorig jaar doet. Tijdens de Toorcon conferentie maakte beveiligingsstratege Katie Moussouris zich onsterfelijk door te zeggen dat Microsoft hackers die op een verantwoorde wijze beveiligingslekken melden niet zal aanpakken en juist blij met de input van deze groep is.
In een reactie meldt Microsoft Security Response Communication Manager Bill Sisk dat dit geen nieuws is, maar dat de softwaregigant dit beleid al sinds 2007 voert. "We hopen degene die ons helpen bij het beschermen van onze klanten aan te moedigen zonder dat ze bang voor repercussies hoeven te zijn."
Siks benadrukt nogmaals het belang van het op verantwoorde wijze melden van beveiligingslekken. "Als een lek op verantwoorde wijze wordt gemeld, bedanken we de onderzoeker altijd publiekelijk voor zijn of haar bijdrage. We denken dat het verantwoord melden het belang van iedereen dient, zodat onze klanten de juiste patches krijgen zonder dat ze worden blootgesteld aan kwaadaardige aanvallers terwijl de update in ontwikkeling is." Door Microsoft bedankte onderzoekers zijn op deze pagina te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.