Google Project Zero bude méně hněvat uživatele a vývojáře: dá větší rezervu

Google Project Zero

Google a jeho zásady se nám mohou více či méně líbit. Ale pokud existuje něco, o čem si myslím, že bylo více než závadné, bylo to jeho Project Zerotým, který vyšetřuje všechny druhy softwaru a hledá bezpečnostní chyby. Problém tohoto projektu nebyl v tom, že vyšetřoval, ale v tom, že vyvíjel tlak na společnosti, aby chyby opravily jejich téměř okamžitým zveřejněním. Ale pokud jste si všimli, mluvíme v minulém čase.

Google publikoval jaké budou vaše nové zásady. Až dosud společnost skvělého vyhledávače, dovolte mi použít výraz, udělala „cokoli chtěli“, což se promítlo do hledání chyby (ehm, od konkurenční společnosti, ne jako někteří jako to je že mlčí), sdělili to zúčastněné straně a zveřejnili všechna data během několika hodin nebo dnů. Od nynějška budou dávat tři měsíce, nebo 90 dny abych byl přesnější, takže vývojáři mají čas problém opravit. Po uplynutí této doby zveřejní všechny podrobnosti.

Projekt Zero buď uvolněný

Pouze v případě, že obě společnosti (Google a vývojář softwaru) dosáhnou dohody, budou podrobnosti zveřejněny před zmíněnými 90 dny. Pokud nedojde k dohodě, nezáleží na tom, zda je porucha vyřešena za 1, 20 nebo 90 dní; Google zveřejní podrobnosti po třech měsících.

Projekt Zero to říká někteří vývojáři je kontaktovali a požádali o ještě více času, protože tři měsíce nemusí stačit, ale Google si myslí, že to není nutné. Rush je navíc bude motivovat k opravě nalezených chyb, což bude také znamenat, že tyto bezpečnostní problémy budou opraveny před nalezením dalšího.

Osobně si myslím, že je to dobrá zpráva pro každého. Bylo velmi ošklivé gesto najít chybu a publikovat ji tak brzy, protože jedinými nebo nejvíce ovlivněnými byli uživatelé, kteří začali jsme používat software s alespoň jednou veřejnou chybou zabezpečení. Změna bude provedena v roce, který jsme právě zadali.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Za data odpovídá: AB Internet Networks 2008 SL
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.