[HACK] Microsoft to Offer Patches to U.S. Govt. First
Jose Llunas
jose.llunas at hushmail.com
Wed Mar 23 13:57:30 CET 2005
>Es el tiempo del investigador y hace con sus frutos lo que le
>venga en
>gana... En mi opinión es recomendable tener un poco de cabeza para
>no
>desencadenar worms, mass-defaces, etc...
Estoy de acuerdo contigo en que es "el tiempo del investigador"
pero no te equivoques en lo de "hacer con sus frutos lo que le
venga en mano".
Las conductas imprudentes, violaciones de propiedad intelectual de
productos de terceros y derechos de las empresas/individuales son
las reglas con las que hay que jugar. No nos podemos equivocar en
lo más básico. Si incumples una ley pagas por ella
independientemente de tus motivos/objetivos iniciales.
>Citando a mi amigo Crg, es cuestión del investigador publicar (o
>no),
>donde, a quien y con que fin hacerlo. A caso pagan? P.e. Idefense
>paga
>(jias jias) así que ellos deciden como y con que fines
>comerciales...
Yo por ejemplo creo que se puede dar el mismo servicio profesional
sin llevar a cabo acciones, como mínimo, éticamente cuestionables.
Aún estando en el derecho de hacerlo mi empresa no comulga con "la
política" de iDefense y como tal nunca seremos clientes de los
mismos.
Como individual, y en la medida de lo posible, tampoco busco ningún
tipo de relación con la misma. Quizás no sea la opción más habitual
pero para mi es la más correcta.
¿Cuánto vale para ti una vulnerabilidad que afecta a millones de
personas? ... 120 , 300, ¿ 6000 ?
>pero y el investigador que no los vende... amén.
>
>Quizás deberiamos reflexionar sobre las palabras implicitas en los
>
>debates de pk publicar o no desarrollos particulares. Quizas se
>vive
>mejor desde la parte oscura y mística de "yo no publico nada por X
>
>razón" dando lugar a conjeturas e idolatrías normalmente sin
>fundamento.
No he entendido esto último.
signed,
-José
Concerned about your privacy? Follow this link to get
secure FREE email: http://www.hushmail.com/?l=2
Free, ultra-private instant messaging with Hush Messenger
http://www.hushmail.com/services-messenger?l=434
Promote security and make money with the Hushmail Affiliate Program:
http://www.hushmail.com/about-affiliate?l=427
More information about the hacking
mailing list