
Комментарии 12
TLDR: за багрепорты будут сажать.
Мало случаев было, когда на багрепорт компания отвечала угрозами?
Комментарий из 2015го. https://habr.com/ru/articles/259559/#comment_8449809
Теперь перейдут к практике.
В реестр вошел, погранконтроль не прошел, х/ф Брат. [картинка пентестировай!]
Все мы понимаем к чему это, добро пожаловать на службу в госбезопасность "пентестить кого скажут и разглашать когда гриф секретности снимут" о пряниках не мечтаем будет только кнут.
Не будет больше белых хакеров...
И сообщать об уязвимости владельцу ПО только после официального разрешения от ФСБ?
Хм... Видимо в тексте где-то у автора опечатка...

Тем белым хакерам, кто не будет соответствовать должным параметрам, запретят работать в рамках поиска уязвимостей.
А тем кто будет соответствовать внесут в реестр и чтоб полететь на отдых в Турцию надо будет брать спец разрешение в ФСБ. Но возможно кого-то и заинтересует перспектива быть постоянно на крючке у спецслужб, шаг влево-вправо и дело быстро сошьется.
Они вообще понимают смысл "хакер" ? Ага, заставить хакеров подчиняться подобным законам, во дела, конечно они все уйдут в тень или просто сменят локацию, иначе ты не настоящий хакер если подпишешься под этим.
Вы не понимаете - если уязвимости специально не искать, то их и не будет! /s
-- когда вы уже почините баги в своём софте?
-- у нас отсутствует лицензия ФСБ для расследования багов
(вскоре) Дежурный? у нас нашли баг, возможно критичный, выезжайте, адрес хакера высылаю
СМИ: контроль за работой белых хакеров предложили передать ФСБ, ФСТЭК и НКЦКИ