Security professionals kwamen afgelopen zaterdag op de Stanford University Law School bijeen om te discussieren over het publiceren van code die gebruikt kan worden om lekken te demonstreren. Bijna alle aanwezigen waren het erover eens dat ontwikkelaars eerst over een lek moeten worden ingelicht en de tijd moeten krijgen om een patch te ontwikkelen, voordat het lek aan het publiek wordt bekend gemaakt. Men was het echter oneens of onderzoekers proof-of-concept code moeten publiceren om een lek aan te tonen. Als het aan Microsoft ligt wordt er helemaal geen code gepubliceerd, maar de gigant uit Redmond vraagt eerder om medewerking dan dat ze iets probeert op te leggen. In dit artikel komen verschillende security onderzoekers aan hun woord die hun visie op het publiceren van exploit code geven.
Deze posting is gelocked. Reageren is niet meer mogelijk.