Projek Zero Google akan membuat pengguna dan pemaju kurang marah: ini akan memberi lebih banyak margin

Projek Sifar Google

Google dan dasarnya mungkin lebih kurang sama dengan kita. Tetapi jika ada sesuatu yang saya rasa lebih tidak menyenangkan, itu adalah miliknya Projek Zero, pasukan yang menyiasat semua jenis perisian untuk mencari kekurangan keselamatan. Masalah dengan projek ini bukan kerana ia disiasat, tetapi memberi tekanan kepada syarikat untuk memperbaiki bug dengan menerbitkannya segera. Tetapi jika anda perasan, kita sudah lama bercakap.

Google telah diterbitkan seperti apa dasar baru anda. Hingga kini, syarikat pencari hebat, izinkan saya menggunakan ungkapan, melakukan "apa sahaja yang mereka mahukan", yang digunakan untuk menerjemahkan untuk mencari kesalahan (ahem, dari syarikat pesaing, tidak seperti yang lain ini bahawa mereka diam), mereka menyampaikannya kepada pihak yang berminat dan menerbitkan semua data dalam beberapa jam atau hari. Mulai sekarang mereka akan memberikan tiga bulan, atau 90 hari lebih tepat, jadi pembangun mempunyai masa untuk memperbaiki masalah tersebut. Selepas jangka masa itu, mereka akan menerbitkan semua butirannya.

Projek Zero bersantai

Hanya sekiranya kedua-dua syarikat (Google dan pembangun perisian) mencapai kesepakatan, butiran akan diterbitkan sebelum 90 hari yang disebutkan. Sekiranya tidak ada persetujuan, tidak menjadi masalah sekiranya kegagalan itu diselesaikan dalam 1, 20 atau 90 hari; Google akan menghantar butiran selepas tiga bulan.

Project Zero mengatakan bahawa sebilangan pemaju telah menghubungi mereka untuk meminta lebih banyak masa, kerana tiga bulan mungkin tidak mencukupi, tetapi Google berpendapat bahawa tidak perlu. Di samping itu, rush akan memotivasi mereka untuk memperbaiki bug yang dijumpai, yang juga bermaksud bahawa masalah keselamatan ini diperbaiki sebelum mencari yang berikutnya.

Secara peribadi, saya fikir ini adalah berita baik untuk semua orang. Ini adalah isyarat yang sangat jelek untuk mencari bug dan menerbitkannya begitu cepat, kerana satu-satunya pengguna yang kami mula menggunakan perisian dengan sekurang-kurangnya satu kelemahan awam. Perubahan akan dibuat pada tahun yang baru kita masukkan.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab untuk data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.