vážné nálezy jsou ale dnes spíše kombinací více chyb, stejně tak se k těm vážným dostaneš až opět přes jiné chyba, viz i tahle zprávička. Kdyby to nahlásil rovnou a oni to opravili, tak těch závažných si nemusí teď všimnout.
Trávit měsíce zkoumáním cizího systému vypadá spíše jako obchodní model než bohulibá činnost, tady je vždy lepší mít nějaký smluvní rámec. To není tak, že potkáš jako kolemdoucí chybu a ze slušnosti jí nahlásíš.
Etický hacker, je pořád hacker (rozdíl je jen v závěru) a pokud nachytáš někoho jak měsíce připravuje průnik do tvého systému, jak odlišíš v téhle fázi, jestli jeho úmysly byly čisté nebo ne? Dneska nám to možná zní směšně, ale čím více se bezpečnost bude brát vážně, tím více může taková bohulibá snaha být nežádoucí až problematická.