Нетоскоп/Новости/26.02.2002 http://www.netoscope.ru/news/2002/02/26/4864.html Сообщать о дырах нужно будет в установленном порядке Вячеслав Ансимов 26.02.2002 12:08 |
||
В Internet Engineering Task Force (
Авторами концепции, озаглавленной "
Правила предусматривают семидневный срок, в течение которого поставщики обязаны отреагировать на сообщение о найденной дыре, а также выполнить ряд других обязательных для обеих сторон процедур.
В настоящее время информация об уязвимостях часто распространяется хаотично. Как правило, те, кто находит дыры, стремятся по тщеславным или иным соображениям сразу же рассказать о них всему миру. Пока разработчики ПО делают заплатку, множество вредителей и хулиганов успевают воспользоваться багом, часто причиняя ущерб многим людям.
Особенно это бьет по нерасторопным производителям вроде Microsoft, которая иногда не реагирует на предупреждения месяцами. Именно поэтому данная корпорация усиленно пытается протолкнуть ограничения на распространение информации о дырах.
Copyright © 2000-2002 Нетоскоп www.netoscope.ru |