Здравствуйте, Sharov, Вы писали:
S>Правильная ссылка. А что там смешного, а то лень читать?
Q. Why are you going after consultants the customer hired? The consultant didn’t sign the license agreement!
A. The customer signed the Oracle license agreement, and the consultant hired by the customer is thus bound by the customer’s signed license agreement. Otherwise everyone would hire a consultant to say (legal terms follow) “Nanny, nanny boo boo, big bad consultant can do X even if the customer can’t!”
Здравствуйте, Sharov, Вы писали:
S>Правильная ссылка. А что там смешного, а то лень читать?
The point of our prohibition against reverse engineering is intellectual property protection, not “how can we cleverly prevent customers from finding security vulnerabilities – bwahahahaha – so we never have to fix them – bwahahahaha.”
Customers are welcome to use tools that operate on executable code but that do not reverse engineer code. To that point, customers using a third party tool or service offering would be well-served by asking questions of the tool (or tool service) provider as to a) how their tool works and b) whether they perform reverse engineering to “do what they do.” An ounce of discussion is worth a pound of “no we didn’t,” “yes you did,” “didn’t,” “did” arguments. *
Q. “But I hired a really cool code consultant/third party code scanner/whatever. Why won’t mean old Oracle accept my scan results and analyze all 400 pages of the scan report?”
Покупатель нанимает консультанта, тот запускает статический анализ на оракле который выдаёт over 9999 сообщений и просто передаёт его покупателю. Покупатель с мыслью "АААААААА!!!!!! over 9999 УЯЗВИМОСТЕЙ!!!!!! Спасите меня!!!!!" отсылает отчёт поддержки оракла. А им политика компании запрещает говорить что покупатель дебил, а консультант халтурщик, вот и ссылаются на запрет реверс инжинеринга.
BTW. А вообще забавно, что "консультанты" уровня студентов настраивающих винду (отключу обновления, UAC, запущу "чистку" реестра... И вообще, почему у вас не ZverCD!?) встречаются и в этой нише.
Здравствуйте, Somescout, Вы писали:
S>Покупатель нанимает консультанта, тот запускает статический анализ на оракле который выдаёт over 9999 сообщений и просто передаёт его покупателю. Покупатель с мыслью "АААААААА!!!!!! over 9999 УЯЗВИМОСТЕЙ!!!!!! Спасите меня!!!!!" отсылает отчёт поддержки оракла. А им политика компании запрещает говорить что покупатель дебил, а консультант халтурщик, вот и ссылаются на запрет реверс инжинеринга. S>BTW. А вообще забавно, что "консультанты" уровня студентов настраивающих винду (отключу обновления, UAC, запущу "чистку" реестра... И вообще, почему у вас не ZverCD!?) встречаются и в этой нише.