El sector de seguridad local responde tras ser atacado por una ‘vulnerabilidad’: “Falta comprensión del entorno nacional”
(enewstoday.co.kr)Palant, desarrollador de Adblock Plus, señaló vulnerabilidades en la seguridad local
RaonSecure dice que la vulnerabilidad ya fue corregida… “No hay problema con el lenguaje C”
El día 23 se prevé la divulgación adicional de vulnerabilidades en programas de seguridad locales
Un funcionario de RaonSecure explicó: “Con base en la información que recibimos de KISA el año pasado, ya terminamos de desarrollar un parche para corregir esa vulnerabilidad. Sin embargo, debía aplicarse de acuerdo con el calendario del cliente, por lo que todavía no hemos podido distribuirlo”.
Luego añadió: “Compartir información sobre vulnerabilidades de la solución es deseable porque puede ayudar a mejorarla”, pero refutó: “Sin embargo, en este caso (el señalamiento de la vulnerabilidad), consideramos que no se entendió suficientemente el propio entorno del mercado de seguridad local”.
6 comentarios
¡This is Korean style!
Qué cosas, jajaja
El entorno del mercado de seguridad... jaja
No parece una refutación de la industria.. :)
Decidimos llamar a esto una "excusa".
Cita:
A continuación, él respondió: “Compartir vulnerabilidades de las soluciones es deseable porque puede ayudar a mejorar las soluciones. Sin embargo, considero que en este caso (el señalamiento de la vulnerabilidad) no se entendió lo suficiente el entorno del mercado de seguridad de Corea”.
También dijo: “La seguridad del teclado tiene particularidades que requieren permisos, como compatibilidad o acceso a nivel de sistema, por lo que hay razones para usar C”, y añadió: “Las desarrolladoras eligen el lenguaje y desarrollan según el entorno y las características; aunque C++ sea mejor que C, eso no significa que necesariamente haya que cambiarlo”. Explicó que, así como los estilos arquitectónicos evolucionan según el entorno de cada país, los programas de seguridad también se crean de acuerdo con la situación de Corea.
???: Si entienden suficientemente el entorno local, ¿también van a entender cosas como las vulnerabilidades?