>Proto mu byl zablokován účet na GitHubu i GitLabu.
Huh. Chápu GitHub, který vlastní Microsoft, ale GitLab?
Ked vies vyrobny (chemicky) proces ako vyrobit trhaviny, a budes to len tak vesat kade tade na internet, tak ti tiez zablokuju ucet (a nie len to). A nie, neskusaj to ospravedlnit "ale ved to bola neznama zranitelnost, ako inak ich mal informovat" - su na to jasne urcene kanaly, ak ich obchadzas, ocakavaj neocakavane. Inak povedane, na kkt-a, musis kkt-ne.
Ano, když někdo použije můj kanál pro nahlášení chyby, co jsem já vytvořil, zablokuju ho, aby to hodil jen protistraně.
nezrušili mu ji, že ji našel, ale kvůli nečemu podstatně jinému, stačí pozorně číst. udělal bych mu to samé a to FAKT komunisty nesnáším, neb jsem je dost dlouho zažil. tohle nemá s komunismem vůbec nic společného! oni jen chrání svoje zákazníky a to v mnoha aspektech nemusím ani Redmonďany!
Cist bys ovsem mel predevsim ty.
On tu "chybu" MS nareportoval uz pred nekolika mesici. MS se k tomu postavil tak, ze to chyba neni. Aby taky byla kdyz to jsou zadni vratka zejo ...
Mno a teprve po nekolika mesicich to zverejnil. A protoze mu soudruzi z MS zacli jeste vyhrozovat, pokracuje v tom zverejnovani dalsich der dal.
Číst byste měl především vy. Nightmare Eclipse chyby včetně PoC exploitu zveřejňuje hned. Proto také přišel o účet na GitHubu i GitLabu. To, že Microsoft dle něj nereagoval dostatečně rychle byl případ nějaké starší chyby – a Nightmare Eclipse se rozhodl za to Microsoft „trestat“ a chyby teď zveřejňuje hned.
Důvod, proč mu byly zrušeny účty, je napsaný ve zprávičce. Vy jste si vymyslel jiný důvod. Falešné obvinění je také komunistická praktika.
Reknete nam ty duvody, nestydte se.
Pak mozna zjistite, ze hlaseni bylo nahlaseno - ale odmitali se tim v MS zabyvat, coz je tak uplne bezna vec poslednich 10 let co se snazim dopatrat jakehokoliv online supportu. Vsude to same - veliky fakac a tahni do pr..le. Jak chcete takhle delat responsible disclosure, kdyz protistrana odmita resit co jim je hlaseno?
Microsoft kritizoval způsob, jakým Nightmare Eclipse zveřejňuje zranitelnosti Windows. Neinformuje Microsoft v předstihu a zveřejňuje také funkční PoC. Proto mu byl zablokován účet na GitHubu i GitLabu.
Ale pochybuju, že vám to pomůže, když jste nebyl schopen si to přečíst ve zprávičce.
Ale tohle je reakce na to, že to u předchozích hlášení Microsoft ignoroval. Mě to chování přijde ok. Nahlásím a očekávám spolupráci, pokud se mnou druhá strana vyběhne, pak proč bych měl s ní jakkoliv spolupracovat a brát na ni ohledy. To je problém MS a jeho chování.
21. 6. 2026, 15:40 editováno autorem komentáře
Souhlas, pokud to tak opravdu bylo. Ale přijde mi krapet divné že píše že má důkazy ke všemu, ale nemůže je zveřejnit. (a naznačuje že tak udělá v půlce července)
Jenže pak by byla otázka, proč by tohle dělal a mě zrovna nepřijde, že se to Microsoft snaží vyvrátit, spíš mi to celé od Microsoftu přijde jako demage control. Klidně bych věřil teorii, že jde o bývalého zaměstnance a MS se ho snažilo zastrašit.
Jenže pak by byla otázka, proč by tohle dělal
Jednu teorii má P_V níže.
spíš mi to celé od Microsoftu přijde jako demage control
A ten GitLab?
Mně to chování nepřijde OK i kdyby to byla pravda. O čemž dost pochybuju. Každopádně ze msty nikdy nevzniklo nic dobrého, a v tomto případě se dotyčný sice mstí Microsoftu, ale nejvíc to odnesou uživatelé a správci.
Pokud firma reálně ignoruje bezpečnostní problém, zvyšuje to riziko že ho mezitím objeví i někdo jiný a začne ho zneužívat bez vědomí uživatelů / správců. Zveřejnění navzdory chybějící oficiální opravy pak může být menší zlo, riziko zveřejnění po časovém limitu navíc nutí firmy nejít cestou „Security by obscurity“ a tvářit se že problém neexistuje.
21. 6. 2026, 19:40 editováno autorem komentáře
Pořád je to problém Microsoftu a výsledek jeho chování. Pokud mu bezpečnostní experti přestanou věřit, tak má sakra velký problém. Pověst se poškodí velmi snadno, ale její náprava je mnohem obtížnější.
Spíš je to výsledek chování jednoho bezpečnostního experta. Nevidím důvod, proč by kvůli tomu měli jiní bezpečnostní experti přestat věřit Microsoftu.
skutečný bezpečnostní expert Microsoftu nevěří...A proč bych taky věřil firmě, která svým laxním přístupem k bezpečnosti svého software "przní" bezpečnost koncových stanic a serverů už dekády...:)
To vizejo jirsaku ... skutecny problem totiz neni co kdo zverejnuje, ale ze v tom jsou zcela zjevne zadni vratka, ktery chteli v MS udrzet pod poklickou.
A protoze jde o princip toho jak to cely (ne)funguje, neda se to opravit.
ze v tom jsou zcela zjevne zadni vratka, ktery chteli v MS udrzet pod poklickou
Zcela zjevně píšete nesmysly.
GitHub má ty podmínky tak hezky napsané, že zrušit účet můžou opravdu komukoliv. Důvod známe, netřeba to okecávat.
20. 6. 2026, 15:18 editováno autorem komentáře
Neříkejte tomu komunistické praktiky.. tydle praktiky umlčet někoho, nebo zastravit jeho myšlenku je napříč veškerým se prostě říká CENZURA.
Je jedno jaký je režim, ale děje se to napříč celému... A co si budem MS potlačilo hromadu lidí.
Můj dotaz: Nightmare Eclipse nedostal odměny za nalezené chyby. Proč?
Google odpovídá: Anonymní bezpečnostní výzkumník známý jako Nightmare Eclipse (nebo také Chaotic Eclipse) se dostal do ostrého sporu s Microsoftem poté, co tvrdil, že jeho hlášení chyb byla ignorována a nedostal za ně odpovídající finanční odměny. V reakci na to výzkumník zveřejnil několik neopravených zero-day zranitelností (tzv. "0-day") pro systém Windows a Microsoft Defender.
…Podle vyjádření výzkumníka Microsoft porušil původní dohody. Buď odmítl odměny vyplatit úplně, nebo nabídl částky, které podle něj neodpovídaly závažnosti chyb…
…Konflikt eskaloval, když byl zablokován účet výzkumníka v portálu MSRC…
…V komunitě se objevily spekulace, že Nightmare Eclipse je bývalým zaměstnancem Microsoftu. Pokud by tomu tak bylo, podle interních pravidel by na standardní finanční odměny za bug bounty vůbec neměl nárok. Microsoft smazání účtu popírá…
No nevím. S tím, jak moc jsou produkty Microsoftu děravé, je takovéhle přetlačování celkem zajímavé divadlo.
Ověřil jste ta tvrzení AI? Pokud ověřil, proč jste to do komentáře nenapsal a nepřidal jste odkazy? Pokud neověřil, proč tady zaplevelujete diskusi bezcenným textem, který může každý získat jedním kliknutím?
Tak nam pridejte odkazy vy.. jsem zvedavej co za demagogii postnete - predpokladam ze maximalne tak jednostrannou propagandu od microsoftu, kterym vam maze med kolem huby a vy jim bezmezne verite, vid :D
Tak nam pridejte odkazy vy..
Já sem neposílám irelevantní texty vygenerované AI na neznámý prompt.
jsem zvedavej co za demagogii postnete - predpokladam ze maximalne tak jednostrannou propagandu od microsoftu, kterym vam maze med kolem huby a vy jim bezmezne verite, vid :D
Zase vedle jak ta jedle.
Aha, původní má být https://github.com/Nightmare-Eclipse a ten je opravdu zrušený.