• Home
  • Technologie
    • Bezpieczeństwo
    • Sprzęt
    • Oprogramowanie
    • Mobile
  • Kryptowaluty
  • Marketing
    • Reklama
    • Social Media
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
    • Reklama w OSnews
    • Pakiet Public Relations
    • Content Marketing w OSnews
OSnews.pl
OSnews.pl
  • Home
  • Technologie
    • Bezpieczeństwo
      Prawda czy fikcja? Popularny były haker twierdzi, że ma 7 miliardów dolarów w BTC

      Prawda czy fikcja? Popularny były haker twierdzi, że ma 7 miliardów dolarów w BTC

      Certyfikat SSL, a hosting – dlaczego warto poszukać serwera z darmowymi certyfikatami?

      Certyfikat SSL, a hosting – dlaczego warto poszukać serwera z darmowymi certyfikatami?

      75-latek dorabiał do emerytury na szyfrowaniu cudzych danych

      75-latek dorabiał do emerytury na szyfrowaniu cudzych danych

      Ujawniono najczęściej używane hasła w 2016 roku

      Ujawniono najczęściej używane hasła w 2016 roku

    • Sprzęt
      Tanie laptopy poleasingowe – czym się charakteryzują i co je różni od nowego sprzętu z marketu?

      Tanie laptopy poleasingowe – czym się charakteryzują i co je różni od nowego sprzętu z marketu?

      Jaki tablet dla dziecka?

      Jaki tablet dla dziecka?

      Pancerne laptopy – sprzęt, który sprawdza się w każdych warunkach

      Pancerne laptopy – sprzęt, który sprawdza się w każdych warunkach

      Zadbaj o swój kręgosłup i spraw sobie wygodne krzesło biurowe

      Zadbaj o swój kręgosłup i spraw sobie wygodne krzesło biurowe

    • Oprogramowanie
      Jak zrobić dobrze wyglądające wideo nawet jeśli nie jesteś profesjonalistą

      Jak zrobić dobrze wyglądające wideo nawet jeśli nie jesteś profesjonalistą

      Ta firma potrafi śledzić ruch przy pomocu dźwięku zamiast światła

      Ta firma potrafi śledzić ruch przy pomocu dźwięku zamiast światła

      Dzięki Google nasze smartfony będą na tyle inteligentne, że będą rozpoznawać ludzi i przedmioty w filmach wideo

      Dzięki Google nasze smartfony będą na tyle inteligentne, że będą rozpoznawać ludzi i przedmioty w filmach wideo

      Tłumacz Google wspomagany sztuczną inteligencją działa z trzema nowymi językami

      Tłumacz Google wspomagany sztuczną inteligencją działa z trzema nowymi językami

    • Mobile
      Prawdziwie multimedialny Samsung Galaxy A5 (2017)

      Prawdziwie multimedialny Samsung Galaxy A5 (2017)

      LTE w smartfonie - nie tylko do social media

      LTE w smartfonie - nie tylko do social media

      Nadchodzące premiery smartfonów - Samsung Galaxy S9, LG G7 i inne

      Nadchodzące premiery smartfonów - Samsung Galaxy S9, LG G7 i inne

      Kupujemy smartfon. O czym pamiętać?

      Kupujemy smartfon. O czym pamiętać?

  • Kryptowaluty
  • Marketing
    • Reklama
    • Social Media
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
    • Reklama w OSnews
    • Pakiet Public Relations
    • Content Marketing w OSnews
  • Follow
    • Facebook
    • Twitter
    • RSS
Google nieco łaskawsze w walce z błędami konkurencji
Home
Technologie
Bezpieczeństwo

Google nieco łaskawsze w walce z błędami konkurencji

osnews Bezpieczeństwo, Internet, Technologie 0 comments

Google zapowiedział ostrą walkę z deweloperami, którzy nie łatają dziur w swoim oprogramowaniu, grożąc, że po 90 dniach od braku interwencji ujawni informacje o luce. Dziś firma nieco łagodzi swoją politykę.

Project Zero, który wystartował w ramach Google rok temu, ma za zadanie poprawić bezpieczeństwo użytkowników w sieci i wyłapywać luku typu zero day zarówno w oprogramowaniu, jak i usługach sieciowych. Gdy zespół inżynierów Google znajdował taką lukę, dawał deweloperom 90 dni na jej załatanie, a po tym czasie, jeśli nie podjęto działań mających naprawić błędy w kodzie, upubliczniano informacje o luce.

Firma wierzyła, że taka groźba pozytywnie wpłynie na deweloperów i zrobią oni wszystko, by w trzy miesiące usunąć groźne luki. Przez sieć przelała się fala krytyki, użytkownicy zarzucali Google nieuczciwą konkurencję i nieetycznie działanie. Firma z Mountain View ugięła się i wydłuża czasz na poprawki w ramach Project Zero.

Od teraz, jeśli deweloper zgłosi się do Google i udowodni, ze pracuje nad łatką, ale w 90 dni nie uda się jej wypuścić, zespół Project Zero może wydłużyć czas na wprowadzenie zmian o 14 dni. Dopiero jeśli po tych dodatkowych dwóch tygodniach łatka nie będzie gotowa, Google ujawni informacje o luce bezpieczeństwa. Firma zgodziła się także uwzględniać w tym kalendarzu dni świąteczne i weekendy, co ma pozwolić zespołom deweloperów opracować łatkę na czas, bez konieczności pracy w dni ustawowo wolne.

Google zdecydował się na złagodzenie swojej polityki po ostatnim spięciu z Microsoftem. Zespół Project Zero spotkał się z ostrą krytyką po tym, jak ujawnił informacje o luce w Windowsie 8.1 na dwa dni przed wypuszczeniem przez Microsoft stosownej łatki.

Chociaż Google nie ma zamiaru zrezygnować ze swojej inicjatywy, wyciągnął wnioski z ostatniego sporu i będzie starał się ściślej współpracować z deweloperami. Firma zaznacza jednocześnie, że na tle innych podmiotów wyszukujących luki typu zero day, 90 dni na poprawki plasuje się w środku stawki. Program Zero Day Initiative, który nagradza użytkowników, którzy odnajdują tego typu błędy w oprogramowaniu, daje deweloperom na poprawki aż 120 dni, zaś CERT, który prowadzi podobny program, zaledwie 45 dni.

Źródło

  • Tags
  • bezpieczeństwo
  • google
Facebook Twitter Google+ LinkedIn Pinterest
Następny wpis Obraz sygnału Wi-Fi w 3D
Poprzedni wpis Test nowego range extendera sieci wi-fi od D-Link

Warto przeczytać

Czy warto się reklamować w Google Ads? Technologie

Czy warto się reklamować w Google Ads?

Coraz więcej cyberataków dotyczy firm produkcyjnych Technologie

Coraz więcej cyberataków dotyczy firm produkcyjnych

Pomysły na słowa kluczowe w kampanii linków sponsorowanych Marketing

Pomysły na słowa kluczowe w kampanii linków sponsorowanych

Tagi

android apple bezpieczeństwo biznes cenzura Debian edukacja facebook Firefox firma google gry hardware imprezy intel internet iphone kaspersky KDE kraj Laptopy Linux media microsoft mobile mozilla open-source oprogramowanie piractwo prawo press-release programowanie prywatność reklama Samsung smartfon Smartfony software standardy Ubuntu UNIX usa windows Wydania Wydarzenia

O blogu



OSNews to serwis poświęcony nowym technologiom oraz ich roli we współczesnym biznesie. Opowiadamy o przydatnych usługach, zmianach na rynku oraz najnowszym oprogramowaniu, które ułatwi Tobie pracę.
  • Home
  • Technologie
  • Kryptowaluty
  • Marketing
  • Finanse
  • Felietony
  • [IP]
  • Kontakt
  • Back to top

Meta

  • Zaloguj się
  • Kanał wpisów
  • Kanał komentarzy
  • WordPress.org

Kontakt

Masz jakieś pytania? Chcesz podzielić się swoimi uwagami na temat serwisu? Nie ma sprawy, po prostu napisz do nas maila.

OSNews.pl
Conrada 30
01-920 Warszawa
redakcja@osnews.pl
© OSnews.pl 2016-2023. All rights reserved.