1. Ormandy: Egyrészt a sw "hekkelése" se feltétlen legál, másrészt a fentiek közül a Cloudfare-es cuccot tuti nem saját infrán túrta ki. Szóval felejtsük el a többit, nézzük csak a CF-t: Tavis Ormandy vajon etikus hacker?
Ez egy eldöntendő kérdés, I/N?
2. Demagógia: lehet annak nevezni, a kérdés csak az, hogy igaz-e. A srác ugyanis jelentette a hibát, amit b*sztak kijavítani a 2. "betörésig". És ettől függetlenül is törvényt sértett vele, már az elsővel is, még akkor is, ha kvázi közérdekű bejelentőként azonnal jelentette is az üzemeltető felé azt, amit talált.
És ebben az a tragédia, hogy az ország egyik legnagyobb szolgáltatójáról van szó, és nagyon úgy néz ki, hogy az elbaszásaikat hajlamosak feljelentésekkel elintézni. Ennek pedig eléggé egyértelmű következménye az, hogy ha valakinek útjába akad valami komolyabb tés sebezhetőség, akkor elgondolkodik majd azon, hogy akar-e bíróságra járkálni csak azért, mert jófej módon jelzi ezt nekik. Erre a válasz egy határozott nem, szóval ott marad a lyuk, már amíg rá nem bukkan valaki, aki nem jelenteni akarja hanem kihasználni.