Accedi con Facebook Accedi con Twitter
Cerca
in
Due mesi per sanare le vulnerabilità

Sicurezza

Due mesi per sanare le vulnerabilità

Secondo Google i 60 giorni sono il lasso massimo di tempo per il rilascio di una patch a una falla evidenziata a un produttore. Dopodiché chi l'ha scoperta ne può parlare liberamente.

Michele Nasi - www.ilsoftware.it

23 Luglio 2010

Il "security team" di Google ha riaperto la discussione su un tema divenuto negli ultimi tempi scottante.
Secondo gli esperti del colosso di Mountain View, 60 giorni sarebbero da considerarsi come il termine ultimo per il rilascio di una patch da parte di un qualunque produttore software.

Il "conto alla rovescia" dovrebbe partire dal momento in cui una vulnerabilità viene responsabilmente segnalata in forma privata. "Abbiamo notato che molti produttori invocano il principio della responsible disclosure delle vulnerabilità per prendersi più tempo" scrivono i tecnici di Google.
Il post apparso sul blog ufficiale di Google riporta anche la firma di Tavis Ormandy, membro del team dell'azienda fondata da Larry Page e Sergey Brin, il cui operato era stato, da più parti, ampiamente criticato.
Ormandy, infatti, aveva deciso di rendere pubblici i dettagli tecnici di una pericolosa vulnerabilità scoperta in Windows Xp e Windows Server 2003.

Il ricercatore aveva motivato la sua azione con l'intento di voler spronare Microsoft a sanare prima possibile la problematica di sicurezza.
La lacuna di sicurezza è stata poi sanata con il rilascio di un aggiornamento "ad hoc", durante l'ultimo "patch day".

Da Google si sostiene che il termine ultimo di 60 giorni dovrebbe essere considerato come una sorta di "punto di non ritorno", a partire dal quale chi avesse scoperto una falla (segnalata al vendor in forma privata) è autorizzato a svelarne i dettagli.
D'ora in poi, l'azienda di Mountain View intende seguire tale approccio pur riconoscendo di non essere riuscita, talvolta, in passato, a raggiungere l'obiettivo. Una presa di posizione, quella di Google, destinata certo a non passare inosservata.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Più di un prodotto pericoloso su due viene dalla Cina Più di un prodotto pericoloso su due viene dalla Cina Nel 2012 eseguite nell'Ue 2.278 azioni di tutela su articoli non alimentari. I dati Rapex relativi al 2012 ...

Sea Handling: una lettera da Bruxelles dice no a Roma Sea Handling: una lettera da Bruxelles dice no a Roma No alla vendita, no alla proroga. Ma la missiva della Commissione europea è giunta al Governo tre giorni prima...

Europarlamento24 Retail & Hospitality

Lotta agli sprechi alimentari: un'azione congiunta europea Lotta agli sprechi alimentari: un'azione congiunta europea Paolo De Castro contatta tre Commissari europei per coordinare le attività di sensibilizzazione. Il 2014 deve ...

Catena agroalimentare: parte il progetto di semplificazione normativa Catena agroalimentare: parte il progetto di semplificazione normativa Obiettivo, passare da 70 a 5 leggi. La Commissione europea propone un pacchetto normativo fondamentale per ...

Europarlamento24 Agroindustry, Food & Health

31,5 milioni di euro di finanziamenti a imprese green 31,5 milioni di euro di finanziamenti a imprese green La Commissione europea invita a partecipare all'assegnazione: c'è tempo fino al 5 settembre per presentare i ...

Strasburgo dice no all'aumento dei prezzi per le quote CO2 Strasburgo dice no all'aumento dei prezzi per le quote CO2 Per Rossi l'Aula ha accolto l'appello delle imprese europee. Modifica delle norme bocciata di misura. Zanoni: ...

Europarlamento24 Building, Energy & Environment

Cultura e accordi di libero scambio: ancora nodi da sciogliere Cultura e accordi di libero scambio: ancora nodi da sciogliere In vista del voto di Strasburgo che darà mandato alla Commissione europea di trattare con gli Usa, Silvia ...

Dati dallo spazio all'Europa, passando per la Spagna Dati dallo spazio all'Europa, passando per la Spagna Inaugurato a Madrid un nuovo centro servizi del Sistema globale di navigazione satellitare per accedere ai ...

Europarlamento24 High Tech & Media

Focus

Il mobile device management in sei mosse Da Dell le linee guida per l’introduzione del mobile device ...

Cloud clandestino in azienda: Vmware solleva il problema Una ricerca di Vmware fa luce sui servizi "abusivi" rispetto...

Ecommerce multicanale: Anved e Netcomm si uniscono L’Associazione Nazionale della Vendita a Distanza e il ...

Cloud nella rainforest: un hang-out sui modelli di business Nel caos della foresta pluviale di Hwang, metafora della ...

Il film con gli atomi di Ibm Una cosa realizzata per far capire come i sistemi di storage...

Cuzari: non c'è casa comune per l'Ict italiana Presentando la prossima edizione di Ict Trade l'...

Banche al lavoro per un'interazione sempre più personal e mobile Pena la perdita di clienti interessati a una experience ...

“Piccole” connessioni broadband crescono. Anche in Italia Riferiti al quarto trimestre 2012, i risultati del Rapporto ...


  • Wireless4innovation_bottone_new
  • Bottone_SMP_new
  • Applicando_App_bottone
  • webdieci_bottone

Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari