[HACK] Microsoft to Offer Patches to U.S. Govt. First

Jose Llunas jose.llunas at hushmail.com
Wed Mar 23 13:57:30 CET 2005


>Es el tiempo del investigador y hace con sus frutos lo que le 
>venga en 
>gana... En mi opinión es recomendable tener un poco de cabeza para 
>no 
>desencadenar worms, mass-defaces, etc...

Estoy de acuerdo contigo en que es "el tiempo del investigador" 
pero no te equivoques en lo de "hacer con sus frutos lo que le 
venga en mano".

Las conductas imprudentes, violaciones de propiedad intelectual de 
productos de terceros y derechos de las empresas/individuales son 
las reglas con las que hay que jugar. No nos podemos equivocar en 
lo más básico. Si incumples una ley pagas por ella 
independientemente de tus motivos/objetivos iniciales.

>Citando a mi amigo Crg, es cuestión del investigador publicar (o 
>no), 
>donde, a quien y con que fin hacerlo. A caso pagan? P.e. Idefense 
>paga 
>(jias jias) así que ellos deciden como y con que fines 
>comerciales... 

Yo por ejemplo creo que se puede dar el mismo servicio profesional 
sin llevar a cabo acciones, como mínimo, éticamente cuestionables.

Aún estando en el derecho de hacerlo mi empresa no comulga con "la 
política" de iDefense y como tal nunca seremos clientes de los 
mismos. 

Como individual, y en la medida de lo posible, tampoco busco ningún 
tipo de relación con la misma. Quizás no sea la opción más habitual 
pero para mi es la más correcta.

¿Cuánto vale para ti una vulnerabilidad que afecta a millones de 
personas? ... 120 €, 300€, ¿ 6000€ ?

>pero y el investigador que no los vende... amén.
>
>Quizás deberiamos reflexionar sobre las palabras implicitas en los 
>
>debates de pk publicar o no desarrollos particulares. Quizas se 
>vive 
>mejor desde la parte oscura y mística de "yo no publico nada por X 
>
>razón" dando lugar a conjeturas e idolatrías normalmente sin 
>fundamento.

No he entendido esto último.

signed,
-José



Concerned about your privacy? Follow this link to get
secure FREE email: http://www.hushmail.com/?l=2

Free, ultra-private instant messaging with Hush Messenger
http://www.hushmail.com/services-messenger?l=434

Promote security and make money with the Hushmail Affiliate Program: 
http://www.hushmail.com/about-affiliate?l=427




More information about the hacking mailing list