灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2038回复:0

谷歌将严重级别漏洞通知时间从3个月缩短至1周

楼主#
更多 发布于:2013-05-31 19:24
以往,谷歌在发现某一产品中存在漏洞之后,一般都会给予该家公司60天的时间予以修复,在60天后,它会将发现的漏洞公布于众。现在,谷歌决定改变这一政策,将期限调整为1周时间。谷歌表示,现在每天总会有那么一种不知名、未提供补丁的漏洞出现,进而使得越来越的电脑受到感染。鉴于这种严峻的现状,谷歌决定将通知期限下调至7天时间。

 



据悉,这一决定是在谷歌工程师Ravis Ormandy在Windows 7和Windows 8系统中发现了一种未知漏洞之后。Ormandy指出,微软的安全团队很难沟通,而自己则在向这家公司发出通知后的5天就将这一漏洞公布给大众。

谷歌的这一做法当然引起了不小的争议。不过,在谷歌他们看来,一周的时间足以让一家公司完成漏洞修复的开发工作,而且适当的压力也会加快他们开发的进度。另外,谷歌表示,如果被发现的漏洞并不是严重级别的话,将仍采用60天通知政策

喜欢0 评分0
游客

返回顶部