În cadrul dezbaterilor privind procedurile de dezvăluire a vulnerabilităţilor de securitate, directorul de securitate al Mozilla a apreciat că soarta dezvoltatorilor de software se află pur şi simplu la discreţia vânătorilor de bug-uri.
Dna. Window Snyder a făcut un apel la cercetătorii de securitate să umeze principiile dezvăluirii responsabile, oferind producătorilor de software timp suficient pentru a remedia bug-urile identificate. "Cercetătorii au întreaga putere de decizie. Pot stabili momentul publicării vulnerabilităţilor, iar noţiunea de timp suficient este în întregime la latitudinea lor, perioada celor 30 de zile nefiind litera de lege", a spus Snyder.
Directorul de securitate Mozilla a admis că şi producătorii de software trebuie să adopte o atitudine proactivă în privinţa vulnerabilităţilor care le sunt raportate. "Producătorilor le revine responsabilitatea de a reacţiona prompt la observaţiile primite", a spus ea.
Pentru a forţa producătorii să dezvolte patch-uri, cercetătorii uneori publică detalii privind vulnerabilităţile de securitate, precum şi demonstraţii practice ale acestora, înainte ca producătorii să lanseze aplicaţiile corectoare. Unii publică informaţiile înainte să notifice companiile producătoare, mai ales când între cele două părţi au existat situaţii conflictuale. Aceste "dezvăluiri complete" se bazează pe ideea că hackerii ar putea fi deja la curent cu vulnerabilităţi depistate de cercetătorii de securitate.
Mozilla: Cercetătorii de securitate îşi arogă prea multe drepturi
Citeşte totul despre:
Mozilla







Strategy & Technology PUBLYO
Marketing & Sales Q2M