济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

微软将漏洞披露方法由负责调剂为和谐(2)

时间:2010-07-31 16:05来源:未知 www.yunhepan.com

独立安全研究人员Dino Dai Zovi也对微软这一漏洞披露方法的转变表现支撑,并称“负义务的漏洞披露”是一个有歧义的术语。微软可能通过采用更加明白的漏洞修复期限或为漏洞发明者供给奖金等方法,进一步推动这一漏洞披露方法的进展。

Dai Zovi说,“这决不意味着微软严格定义的安全漏洞披露方法是不负义务的。微软在安全漏洞方面所做的其他调剂也具有积极意义,但在对安全研究人员友爱性方面的政策还远远不如谷歌和Mozilla。”

Mozilla为发明其软件中存在漏洞的研究人员供给最多达3000美元的奖金。谷歌不但为发明其Chrome浏览器中存在漏洞的研究人员供给最多达3133美元的奖金,同时承诺在60天内修复漏洞。通过这些更为机动的方法,谷歌和Mozilla主动邀请研究人员向其报告漏洞。

安全评估机构Independent Security Evaluators的研究人员Charlie Miller认为,微软的声明是一个可喜的变更,但还有一些问题没有解决。例如,“微软为什么不像谷歌和Mozilla那样向漏洞发明者支付奖金?难道微软认为其产品安全性的价值还抵不上支付给报告严重安全漏洞的研究人员的奖金?另外,为什么微软在发明安全漏洞时不能承诺60天内完成修复?”

Miller在接收电话采访时表现,通过与安全研究人员签订合同并向直接报告漏洞者支付奖金,谷歌和Mozilla在必定程度上获得了对漏洞披露的把持。他说,“对我来说,由于我已经具有必定的著名度,在漏洞报告中署上我的名字没有任何用处。因此,我可不愿花几个星期的时间寻找并向微软报告漏洞。”

相关阅读

上一篇:迈克菲收购 tenCube 打造新一代移动安全平台
下一篇:瑞星发布半年安全报告 钓鱼网站迫害首超病毒和木马(1)

济宁运河畔网版权与免责声明:

①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

  • 全网热点
  • 健康
  • 教育
  • 新闻
  • 美食