Google 用公開軟件漏洞威脅蘋果和微軟
微軟和蘋果先后都請求Google延期幾天披露它們操作系統的漏洞,但Google都置之不理。Google表示設定90天期限是為了讓軟件制造商盡快行動,因為網絡罪犯發現漏洞后會非常快的利用起來。軟件安全公司Denim Group的John Dickson認為施壓公司修正漏洞是好主意,但Google高尚動機會引起懷疑是因為它本質上是暴露兩個最大競爭對手的弱點。
Google是在去年7月設立了一個以0day漏洞為名的Project Zero團隊。Google表示此舉是為了發現和修正在線安全。但批評者指出在被修復前公開漏洞反而增加了安全風險。一名匿名知情人士稱,蘋果在今年1月 曾請求Google延期一周公開 Mac OS X的三個安全漏洞,但Google拒絕了。微軟的情況與之類似。Google支持者認為,設定最后期限的方法將有可能從根本上改變軟件行業需要數個月甚至 數年時間修復漏洞的做法。Risk Based Security的首席信息官Jake Kouns說,Project Zero在漏洞修復前提前公開了16個蘋果漏洞,3個微軟漏洞和1個Adobe漏洞。
本文轉載自: Solidot 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!