Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

По сообщениям сетевых источников, в этом году команда исследователей Google Project Zero, которые работают в сфере информационной безопасности, изменит собственные правила, в соответствии с которыми данные об обнаруженных уязвимостях становятся общеизвестными. В соответствии с новыми правилами, информация о найденных уязвимостях не будет обнародована до истечения 90-дневного срока. Независимо от того, когда разработчики решат проблему, представители Project Zero не станут раскрывать информацию о ней публично. Новые правила будут использоваться в течение этого года, после чего исследователи оценят целесообразность их внедрения на постоянной основе.

 

1543476286_cybersecurity_story.jpg


В прошлом исследователи из Project Zero давали разработчикам ПО 90 дней на устранение обнаруженных уязвимостей. Если же патч, исправляющий ошибки, выпускался раньше этого срока, то информация об уязвимости становилась общедоступной. Исследователи посчитали, что это неправильно, поскольку во многих случаях пользователям приходится спешить с установкой обновлений, чтобы не стать жертвой злоумышленников. Разработчик может устранить уязвимость, но это не имеет значения, если патч не успел получить широкого распространения.

 

Без названия.jpg

  

Поэтому теперь, независимо от того, будет ли исправление выпущено через 20 или 90 дней после того, как Project Zero сообщит разработчику о проблеме, информация об уязвимости будет обнародована только через 90 дней. В правилах есть некоторые исключения. К примеру, если исследователи и разработчики придут к соглашению, время на устранение проблемы может быть продлено на 14 дней. Это возможно, если разработчикам ПО требуется больше времени на создание патча. Семидневный срок для устранения уязвимостей, которые уже используются злоумышленниками, останется неизменным.

 

Без названия (1).jpg

 

Исследователи из Project Zero отмечают, что с момента начала их деятельности стала проводиться более качественная работа по устранению обнаруженных уязвимостей. Например, в 2014 году, когда проект только был образован, уязвимости иногда не устранялись даже через шесть месяцев после их обнаружения. В настоящее время 97,7 % обнаруженных уязвимостей устраняются разработчиками в течение 90-дневного периода.

____________________________________________________________
♦♦♦♦♦♦♦♦◄♫►WeissRussland◄♫►♦♦♦♦♦♦◄♠GRODNO♠►♦♦♦♦♦♦♦♦
---------------------------------------------------------------------------------------------------------
♠ 75.0°e ♣ 53.0°e ♦ 36.0°e ♥ 19.2°e ♠ 13.0°e ♥ 4.8°e ♠ 4.0°w ♣ 5.0°w ♦
____________________________________________________________

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...