Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DOJ kendini tersine çeviriyor, iyi niyetli güvenlik araştırmacılarının yalnız bırakılması gerektiğini söylüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DOJ kendini tersine çeviriyor, iyi niyetli güvenlik araştırmacılarının yalnız bırakılması gerektiğini söylüyor

Liste

DOJ kendini tersine çeviriyor, iyi niyetli güvenlik araştırmacılarının yalnız bırakılması gerektiğini söylüyor

teknomers
Son güncelleme: 26 Mayıs 2022 15:46
teknomers
Paylaş
Paylaş


ABD Adalet Bakanlığı, kurumsal sızma testi ve diğer siber güvenlik taktikleri üzerinde büyük etkisi olabilecek bir hareketle, geçtiğimiz Perşembe günü savcılara bildirerek kendi politikalarından birini tersine çevirdi. değil “İyi niyetli güvenlik araştırmasına” dahil olan herkesi kovuşturmak.

Bu, orijinal DOJ politikasını (Obama döneminde 2014’te belirlenen) keşfetme konusunda beni çok daha fazla ilgilendiren sağduyulu kararlardan biri.

Söz konusu temel kanun, Bilgisayar Dolandırıcılığı ve Kötüye Kullanımı Yasası, bu da uygun yetkilendirme olmadan bir bilgisayara erişmeyi yasa dışı hale getirdi. 1986’da kabul edildi ve o zamandan beri birkaç kez güncellendi.

Aynı zamanda, bir çok kişinin “yetkili erişimi aşma” hakkını bir işletme sahibinin hoşlanmadığı hemen hemen her şey anlamına gelmesiyle kötüye kullanıldı. Bu, yasal güvenlik araştırmacıları ve özellikle halka açık olanı kalemle test etmeden önce bir site sahibinin onayına ihtiyaç duyduklarından korkan kalem testçileri için sorunlara neden oldu.

İçinde onun ifadesi, DOJ, artık kovuşturmayı hak etmeyecek bazı mükemmel davranış örnekleri sundu: “Çevrimiçi bir flört profilini flört sitesinin hizmet şartlarına aykırı olarak süslemek; işe alma, konut veya kiralama web sitelerinde kurgusal hesaplar oluşturmak; bunları yasaklayan bir sosyal ağ sitesinde takma ad kullanmak; iş yerinde spor puanlarını kontrol etmek; işyerinde fatura ödemek; veya bir hizmet süresinde yer alan bir erişim kısıtlamasını ihlal etmek, federal cezai suçlamaları haklı çıkarmak için tek başına yeterli değildir. Politika, bakanlığın kaynaklarını, sanığın bir bilgisayara erişim yetkisinin hiç olmadığı veya bir bilgisayarın bir kısmına (bir e-posta hesabı gibi) erişme yetkisinin bulunduğu ve bu kısıtlamayı bilmesine rağmen, davalının bir kısmına eriştiği davalara odaklanmaktadır. diğer kullanıcıların e-postaları gibi yetkili erişiminin yayılmadığı bilgisayar.”

Açıklamada ayrıca “iyi niyetin” sınırları olduğu da belirtildi. “Yeni politika, güvenlik araştırması yürüttüğünü iddia etmenin kötü niyetli hareket edenler için serbest geçiş olmadığını kabul ediyor. Örneğin, sahiplerine şantaj yapmak için cihazların güvenlik açıklarını keşfetmek, araştırma olduğu iddia edilse bile iyi niyetli değildir.”

Pratik mesele, her zaman gri alanların olacağıdır. Justice’in “sahiplerini şantaj yapmak için cihazlardaki güvenlik açıklarını keşfetme” örneğini ele alalım.

Gerçek gasp gri değildir: “Sisteminizde bu 19 güvenlik açığını bulduk. Bu gece yarısına kadar bize 5 milyon dolar verin yoksa ayrıntıları dünyanın görmesi için yayınlayacağız.”

Ancak bu o kadar net değil: “Sisteminizde bu 19 güvenlik açığını bulduk. Açıklık bulma konusunda gerçekten iyiyiz. Siber güvenlik hizmetleri için firmamı tutmayı tartışmak ister misiniz?” Bu daha çok açık bir tehdit içermeyen bir satış konuşmasıdır.Yine, “araştırmacılar” teklif reddedilirse veya görmezden gelinirse ne yapacakları konusunda sessizler.

Ödül programları ne olacak? Ya güvenlik araştırmacıları bu delikleri bulursa ve reklamı yapılan bir ödül programından bir ödeme isterse – ve ödül talebi reddedilirse herkese deliklerin ayrıntılarını söyleyeceklerini söylerse.

Mark Rasch, siber güvenlik konularında uzmanlaşmış bir avukat ve Bilgisayar Dolandırıcılığı ve Kötüye Kullanımı Yasası’nı içeren ilk davayı kovuşturan eski bir Adalet Departmanı savcısıdır. (Not: Davalının Robert Tappan Morris olduğu bu dava 1989’da gerçekleşti. Bu davayı neredeyse bir ay boyunca Syracuse federal mahkeme salonunda her gün anlattım, yani bu yeni bir mesele değil.)

Rasch, yeni Adalet Bakanlığı politikasını beğendi, ancak her şeyin savcılığın takdirine dayandığını ve her bir davada ayrıntılı ayrıntılar ve koşullarla ilgilendiğini söyledi. “Asıl sorun şu ki, yazılı bir şey olmaması, bireysel bir savcının iyi doğasına güvenmekle ilgili. İki kişi aynı faaliyet raporuna bakıp farklı hukuki sonuçlara varabilir. Oyunda yüzlerce farklı değer yargısı var.”

Rasch, 1989 ile bugün arasındaki büyük farklardan birinin topluluk olduğunu söyledi. 80’lerin sonlarında, siber suçlar daha bireysel olarak görülüyordu ve fiziksel dünyaya benzetmeler daha yaygındı. Güvenliklerinin yetersiz olduğunu kanıtlamak için bir hırsızın evlere girmesi ve belki de başarılı bir şekilde içeri girdiğini kanıtlamak için küçük bir şey çalması örneğini verdi. Bu tiksindirici olarak kabul edildi.

Ancak bugün, dedi ki, daha iyi bir topluluk duygusu var, bu da güvenlik araştırmasının kabul edildiği anlamına geliyor. olabilmek tüm topluma fayda sağlamak.

Siber güvenlik topluluğu içinde bile, bir beyaz şapkalının (genellikle ileri teknoloji kaba kuvvet yoluyla içeri girmenin yollarını bulması) ile araştırmacıların ve kalem testçilerinin yanlarından kurtulabilecekleri arasında farklılıklar vardır. Kalem test kullanıcıları, herkesin erişebileceği belgelerle kalmayı ve bu sınırlama ile ne kadar ileri gidebileceklerini görmeyi sever.

Her iki durumda da, bu yeni kılavuz, kovuşturma kararlarının daha uygun olmasına yardımcı olacaktır. Güvenlik araştırmacılarının işlerini daha az korkuyla yapmalarını sağlayan her şey iyi bir şeydir.

Telif Hakkı © 2022 IDG Communications, Inc.



genel-13

Facebook, Çıkacak Kadar Yaşlı Olup Olmadığınızı Kontrol Etmek İçin Yaş Doğrulayan Yapay Zekayı Kullanacak
HMD Barbie Telefon 2,8 inç ana ekran, Hindistan’da piyasaya sürülen temalı aksesuarlar: Fiyat, Özellikler
Kullanıcılar, Galaxy S22 serisinde uygulama kısıtlaması iddiasıyla Samsung’a dava açmaya hazırlanıyor
Clair Obscur: Expedition 33 Xbox Game Pass’ta mı?
Başkanlar Günü bitebilir, ancak EcoFlow Delta 2 Taşınabilir Elektrik Santrali hala en iyi fiyata
ETİKETLENDİ:araştırmacılarınınbırakılmasıÇeviriyorDOJgerektiğinigüvenlikiyikendininiyetlisöylüyortersineYalnız
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 55 inç, OLED, 4K, 8 hoparlör, WiFi 6, Dolby Vision, Dolby Atmos, ucuz. Xiaomi OLED Vision TV Hindistan’da satışa çıkıyor
Sonraki Makale DuckDuckGo Tarayıcısının Gizlilik İlk İddialarına Rağmen Üçüncü Taraf Sitelerde Microsoft İzleyicilere İzin Verdiği Bulundu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
Acer’ın 4TB GM7 PCIe 4.0 SSD’si Prime Günü’nde 470$’a düştü
Donanım
Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?