Deskill

Annonse


Dansk nettsirkus

DeskillHan er blitt beskyldt for å presse Netscape for penger etter at han oppdaget et sikkerhetshull i selskapets program. Feilen i Netscapes nettloser gjør det mulig for en utenforstående å få tilgang til innholdet på nettbrukeres harddisk. Netscape har varslet at løsninger for Communicator til uka, og for 2.0 og 3.0 ganske raskt.

Åpne sjekkheftet

Danske Christian Orellana mente feilen var så graverende at han mente at oppdagelsen han hadde gjort fortjente ett større pengebeløp enn Netscapes standardbelønning på 1 000 dollar og en T-skjorte for den som har funnet en feil.

Dansken valgte å fremme sitt krav mens Netscapes konferanse for nettutviklere i San Jose i California pågikk. Netscape nektet å gi etter for kravet.

Annonse


Sendt på CNN

Orellana har sendt ut en melding til Cnet. Der heter det:

– Mandag 9. Juni oppdaget (mitt selskap) CaboComm et stort hull i sikkerheten til Netscape Navigator og kontaktet umiddelbart Netcape for å orientere om situasjonen. Etter ikke å ha nådd fram til det passende nivå i Netscape, så kontaktet CaboComm CNN for å informere publikum om mulighetene for innblikk på deres datamaskiner.

For liten belønning

– Netscape ba via epost om opplysninger CaboComm under vilkårene fra Bugs Bounty programmet. (Gjelder belønning for den som finner feil ved Netscape.) CaboComm anså ikke dette for å være riktige når det gjaldt å avdekke en stor feil ved programmet.

Netscape er ikke enig.

Uforståelig

– Teamet som løste problemet kontaktet han samme dag som vi fikk meldingen. Jeg forstår ikke hva han snakker om, sier Netscapes sikkerhetssjef Jeff Treuhaft.

Netscape hadde fått tilgang til tester som et amerikansk datamagasin hadde foretatt. Testene viste at dansken hadde rett i sine påstander.

Kom til Danmark

Orellana sier at han ville gitt Netscape alle informasjoner gratis om selskapet hadde sendt representanter til Danmark for å snakke med ham på sitt selskaps kontor.

Netscape sier at de ikke fikk hjelp til å løse problemet. Den danske programmereren sier at han sendte en fullstendig oversikt over feil og muligheter, fordi han var bekymret for misbruk etter at feilen var blitt offentlig kjent.

Og Netscape sier at etter alt oppstyret vil Christian Orellana ikke få et øre fra selskapet.

Annonse