انتقاد کارشناسان از شکایت مایکروسافت علیه افشاگر نقصهای امنیتی
مایکروسافت به دلیل نحوه برخورد خود با افشای «آسیبپذیریهای روز صفر» تحت انتقادات شدید قرار گرفته است. ماجرا به درگیری علنی میان این شرکت و شخصی با نام مستعار «Nightmare Eclipse» مرتبط میشود که نقصهای امنیتی سیستمهای مایکروسافت را فاش کرده است.
به نظر میرسد این فرد احتمالاً یکی از کارمندان سابق و ناراضی مایکروسافت است. واکنش متناقض مایکروسافت به این واقعه توجه کارشناسانی همچون «کوین بومونت»، پژوهشگر امنیت سایبری، را جلب کرده است. مایکروسافت اعلام کرده به دلیل اینکه این فرد حفرههای امنیتی را از مسیرها و با «هماهنگیهای مناسب» گزارش نکرده، قصد دارد شکایت کیفری از او کند. در این راستا، تمامی حسابهای کاربری او در سرویسهای گیتهاب، گیتلب (GitLab) و «مرکز پاسخگویی امنیتی مایکروسافت» مسدود شده است.
بومونت در انتقاد به این رفتار میگوید: «وقتی تمام دسترسیهای یک نفر را قطع میکنید، چگونه انتظار دارید که آسیبپذیریهای بعدی را به شکلی مسئولانه به شما گزارش دهد؟» همچنین او نگران این است که مایکروسافت در گذشته افرادی را به کار گرفته که دقیقاً همین کارها را انجام دادهاند و برخی از آنها سابقه محکومیتهای کیفری در زمینه هک دارند. مایکروسافت همچنین سابقه خریداری اکسپلویت از دلالان این حوزه را در کارنامه خود دارد.
بومونت این تناقض رفتاری را بهروشنی بیان میکند: «اگر برنامه مایکروسافت این است که عدم پیروی از چارچوبهای غالباً سلیقهای، افشای مسئولانه را به یک جرم تبدیل کند، برای دفاع از این موضع در دادگاه برایشان آرزوی موفقیت میکنم؛ چرا که سابقه خود این شرکت پر از تصمیمات متناقض است و حقایق زیادی وجود دارد که در روند دادگاه علیه خودشان آشکار خواهد شد.»

