งานวิจัยด้านความปลอดภัยในมาตรฐาน PKCS#11 เวอร์ชั่น 1.5 ที่ออกมานั้นแม้จะเป็นปัญหาในโปรโตคอลโดยทั่วไปไม่ใช่ปัญหาของ RSA โดยตรง แต่พอชื่อแบรนด์ติดไปด้วยก็ต้องออกมาแก้ข่าวกัน อย่างไรก็ดีทาง RSA ระบุว่าปัญหาที่เกิดกับมาตรฐาน PKCS#11 ที่พบนั้นจำกัดมาก โดยประเด็นที่สำคัญได้แก่
งานนี้ RSA แสดงความไม่พอใจอย่างชัดเจน โดยระบุว่าบริษัทยินดีที่จะร่วมมือกับโลกงานวิจัยเพื่อสร้างความรู้รวมให้การรักษาความปลอดภัยทำได้ดีขึ้น แต่การที่งานวิจัยอ้างผลกระทบเกินกว่าความเป็นจริงนั้นไม่ได้ทำให้เกิดความร่วมมือที่ดีกันแต่อย่างใด และเรียกร้องให้ทุกฝ่ายร่วมกันตรวจสอบให้งานวิจัยถูกต้องและมีประโยชน์เพื่อเป็นประโยชน์ต่อชุมชนรวม
ที่มา - RSA
Comments
"ที่รองรับ" หรือเปล่าครับ?
รู้สึกว่า แถ นะ
Coder | Designer | Thinker | Blogger