Дапамажыце dev.by 🤍
Падтрымаць

Google изменила политику обнародования отчётов об уязвимостях

Пакінуць каментарый
Google изменила политику обнародования отчётов об уязвимостях

Исследователи безопасности Google Project Zero изменили правила, по которым будут публиковать информацию о найденных уязвимостях: теперь отчёты будут выходить не вместе с патчами, если те готовы раньше стандартного 90-дневного срока, который отводится на закрытие багов, а только по окончании этого периода, пишет Engadget.

Раньше на устранение проблем разработчикам давалось 90 дней, а отчёт публиковался либо по истечении этого срока, либо раньше, если исправления были готовы быстрее. Из-за этого пользователям приходилось торопиться с их установкой, чтобы уязвимостями не успели воспользоваться хакеры, а сами патчи нередко выходили «сырыми».

Теперь команда Project Zero будет ждать, пока не пройдут все 90 дней после оповещения разработчиков о проблеме, независимо от того, на какой день были выпущены обновления. Так у пользователей будет больше времени, чтобы загрузить их, пока об уязвимостях не станет широко известно, а у разработчиков — чтобы проверить качественность патчей.

Впрочем, Google оставляет возможность обнародовать информацию досрочно по обоюдному согласию компаний. Также при необходимости стандартный период может быть продлён на 14 дней. Для уязвимостей, которые уже эксплуатируются злоумышленниками, дедлайн не изменился: по-прежнему 7 дней.

Project Zero будет тестировать новые правила в течение 2020 года, после чего решит, будет ли внедрять их на постоянной основе.

По словам исследователей, в 2014 году, когда было создано подразделение, некоторые разработчики могли не исправлять баги по 6 месяцев. К настоящему времени за 90 дней закрывается 97,7% уязвимостей.


​dev.by проводит новое исследование рынка труда в белорусском ИТ —заполните анонимную анкету, и скоро мы поделимся результатами.​​​​​​​​​​


Работа в ИТ в Беларуси​.​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​

1. Заполните анонимную форму — 5 минут.
2. Укажите зарплатные (и другие) ожидания.
3. Выберите желаемую индустрию или область деятельности.
4. Получайте релевантные предложения​​.​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​ ​​​​​​​​​​​​​​​​​​​​​​

Чытайце таксама
10+ сертификаций Coursera, которые помогут улучшить резюме и повысить зарплату
10+ сертификаций Coursera, которые помогут улучшить резюме и повысить зарплату
10+ сертификаций Coursera, которые помогут улучшить резюме и повысить зарплату
Бюджетный способ прокачать навыки и повысить зарплату — это профессиональный сертификат от Google, IBM или крупного зарубежного университета. На Coursera как раз можно найти десятки полезных обучающих программ по машинному обучению, проджект-менеджменту и не только. Собрали 10+ сертификаций, которые будут выигрышно смотреться в резюме как новичка, так и опытного специалиста.
Дизайн, VR и интернет вещей: 10 доступных онлайн-курсов от Google, Amazon и других гигантов
Дизайн, VR и интернет вещей: 10 доступных онлайн-курсов от Google, Amazon и других гигантов
Дизайн, VR и интернет вещей: 10 доступных онлайн-курсов от Google, Amazon и других гигантов
На платформе Coursera можно найти сотни курсов от крупных корпораций, включая Google, Amazon и HubSpot. Это отличная возможность начать новую карьеру, повысить квалификацию и просто получить плюс в профессиональную карму. Мы собрали 10 программ от ИТ-компаний, которые помогут освоить машинное обучение, UX-дизайн, продакт-менеджмент, кибербезопасность и многое другое.
Приложение Трампа Truth Social заблокировано в Google Play
Приложение Трампа Truth Social заблокировано в Google Play
Приложение Трампа Truth Social заблокировано в Google Play
Google обновила дизайн поисковика. Похоже, зря
Google обновила дизайн поисковика. Похоже, зря
Google обновила дизайн поисковика. Похоже, зря
2 каментарыя

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.