Symantec знала про эпидемию Slammer, но никому не сказала
Корпорация Symantec, работающая в области компьютерной безопасности, в пресс-релизе от 12 февраля похвасталась, что знала об эпидемии червя SQL Slammer на несколько часов раньше всех остальных, и поделилась этой информацией с платными подписчиками своей службы DeepSight Threat Management System. Остальным пользователям было объявлено об эпидемии, когда она уже была в разгаре.
Распространение эксклюзивной информации об угрозах безопасности исключительно среди платных подписчиков - нормальная практика среди компаний, занимающихся безопасностью. Однако масштабы и скорость распространения эпидемии SQL Slammer беспрецедентны, и эксперты по безопасности, не говоря о пострадавших от червя, в ярости из-за того, что Symantec проигнорировала явную опасность и подставила всех, кроме подписчиков своего платного сервиса.
Ряд наблюдателей, впрочем, сомневаются, что заявление Symantec целиком соответствует действительности. В конце концов, червь распространился по всей Юго-Восточной Азии, Европе и США за 10 минут, а при таких скоростях эксперты вполне могли зафиксировать некий всплеск трафика, связанный с началом распространения червя, но маловероятно, чтобы им удалось тут же вычислить причину странных процессов.
Дословно
Джефф Джонстоун
О поведении Symantec, якобы знавшей о SQL Slammer заранее:
Я бы это назвал вопиющей халатностью. Это же не данные о дыре или ошибке, это информация о всемирной атаке на сетевую инфраструктуру. Такого рода информация всегда распространяется среди специалистов по безопасности. Symantec должна была публично - и очень громко - предупредить об опасности.
Wired News, 14.02.2003
Роберт Феррелл
О поведении Symantec, якобы знавшей о SQL Slammer заранее:
По-моему, это по большей части маркетинговая шумиха. Symantec могла наблюдать трафик, связанный с деятельностью червя, но я очень сомневаюсь, что она правильно вычислила источник и истинную природу этой деятельности. Если же она правильно восприняла признаки появления Slammer раньше других и решила не обнародовать эту информацию, то она не менее автора червя ответственна за причиненный ущерб. Если я, свидетель преступления, отказываюсь набирать 911, потому что жертва мне за это не заплатила, я, технически говоря, соучастник преступления, не говоря уж о том, что отвратительный гражданин.
Wired News, 14.02.2003