|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от opennews (??) on 23-Июл-10, 09:01 | ||
В официальном блоге компании Google, посвященном вопросам безопасности, опубликована статья (http://googleonlinesecurity.blogspot.com/2010/07/rebooting-r...), в которой участники Google Security Team излагают свои соображения по вопросу раскрытия информации об уязвимостях, обнаруженных в программном обеспечении. Основным приоритетом при выборе политики раскрытия подобной информации сотрудники команды безопасности Google полагают защищенность конечного пользователя. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Google предлагает переосмыслить подход к раскрытию информаци..." | +5 +/– | |
Сообщение от Аноним (??) on 23-Июл-10, 09:01 | ||
К сожалению работает только full disclosure, посмотрите последние выпуски PHP и Firefox, в PHP поправили дыры о которых приватно сообщили в мае, а в Firefox - в марте. Одновременно в Firefox почти мгновенно поправили дыру о которой стало известно публично. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от ВДНХ on 23-Июл-10, 09:59 | ||
> К сожалению работает только full disclosure, посмотрите последние выпуски PHP и Firefox, в PHP поправили дыры о которых приватно сообщили в мае, а в Firefox - в марте. Одновременно в Firefox почти мгновенно поправили дыру о которой стало известно публично. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Google предлагает переосмыслить подход к раскрытию информаци..." | –1 +/– | |
Сообщение от klalafuda on 23-Июл-10, 10:16 | ||
s/PHP/руками/g | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "Google предлагает переосмыслить подход к раскрытию информаци..." | +1 +/– | |
Сообщение от ВДНХ on 23-Июл-10, 10:29 | ||
>s/PHP/руками/g | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "Google предлагает переосмыслить подход к раскрытию информаци..." | –7 +/– | |
Сообщение от klalafuda on 23-Июл-10, 10:44 | ||
| ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "Google предлагает переосмыслить подход к раскрытию информаци..." | +4 +/– | |
Сообщение от ВДНХ on 23-Июл-10, 11:00 | ||
>Нет, Вы неправильно меня поняли. Я не согласен с Вами по поводу 'низкого качества PHP'. Это точно такой же инструмент, как и все остальные. Perl, Python, Ruby, you name. Ни чем от них не отличающийся. По крайней мере с точки зрения 'качества'. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
54. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от Crazy Alex (??) on 23-Июл-10, 16:05 | ||
Да понятно, что PHP не без недостатков, но всё же это далеко не бейсик. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
56. "Google предлагает переосмыслить подход к раскрытию информаци..." | +3 +/– | |
Сообщение от ВДНХ on 23-Июл-10, 16:36 | ||
>Да понятно, что PHP не без недостатков, но всё же это далеко не бейсик. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
29. "Google предлагает переосмыслить подход к раскрытию информаци..." | +3 +/– | |
Сообщение от Аноним (??) on 23-Июл-10, 12:22 | ||
>Поясню проще: с умом можно разрабатывать качественные продукты на любом из них. >Кривыми же руками можно испортить абсолютно все, что угодно. И абстрактное | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
41. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от Michael Shigorin (ok) on 23-Июл-10, 14:04 | ||
>PHP [...] Perl, Python, Ruby, you name. Ни чем от них не отличающийся. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
46. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от User294 (ok) on 23-Июл-10, 14:30 | ||
>Обезьяна же на танке безопасна. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
72. "Google предлагает переосмыслить подход к раскрытию информаци..." | –2 +/– | |
Сообщение от XoRe (ok) on 23-Июл-10, 20:43 | ||
>>Обезьяна же на танке безопасна. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
81. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от ВДНХ on 24-Июл-10, 09:59 | ||
Итак, речь шла о факторах, влияющих на количество багов в проектах и мерах их предотвращения. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-10, 10:23 | ||
Почему не вижу ? Не вижу только до выхода исправленной версии. Как только версия вышла обычно можно отследить историю определения дыр. И в самих advisory обычно приводится лог, дыра найдена тогда-то, тогда-то сообщено разработчикам, тогда-то поправлено, тогда-то информация придана огласке. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "Google предлагает переосмыслить подход к раскрытию информаци..." | –1 +/– | |
Сообщение от ВДНХ on 23-Июл-10, 10:34 | ||
>Почему не вижу ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
50. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от ВДНХ on 23-Июл-10, 15:19 | ||
>> Если цивилизованный способ сообщать об ошибках разработчикам, не придавая ошибки огласке. Тем не менее все довольны. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
85. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от XoRe (ok) on 24-Июл-10, 14:28 | ||
>>>>Почему не вижу ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
88. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от ВДНХ on 24-Июл-10, 15:10 | ||
>Ну и плюс, не просто сотрясать воздух фразами "грамотное проектирование", "семантическая ошибка", и т.д. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
47. "Google предлагает переосмыслить подход к раскрытию информаци..." | +2 +/– | |
Сообщение от User294 (ok) on 23-Июл-10, 14:32 | ||
>К сожалению работает только full disclosure, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от klalafuda on 23-Июл-10, 09:16 | ||
| ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от klalafuda on 23-Июл-10, 09:19 | ||
| ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
35. "Google предлагает переосмыслить подход к раскрытию информаци..." | +1 +/– | |
Сообщение от ВДНХ on 23-Июл-10, 13:08 | ||
> Дело за малым: заставить пользователей конкретного продукта в массовом порядке своевременно накатывать соответствующие обновления безопасности. Иначе это все борьба с ветряными мельницами. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
52. "Google предлагает переосмыслить подход к раскрытию информаци..." | –1 +/– | |
Сообщение от klalafuda on 23-Июл-10, 15:26 | ||
>> Дело за малым: заставить пользователей конкретного продукта в массовом порядке своевременно накатывать соответствующие обновления безопасности. Иначе это все борьба с ветряными мельницами. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
53. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от ВДНХ on 23-Июл-10, 15:41 | ||
>Применительно конкретно к браузерам этого нет. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
55. "Google предлагает переосмыслить подход к раскрытию информаци..." | –1 +/– | |
Сообщение от klalafuda on 23-Июл-10, 16:14 | ||
> Вы, собственно что здесь доказываете? Что механизм автообновлений работает не идеально? Ну так я уже выше это и так сказал. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
58. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от ВДНХ on 23-Июл-10, 17:16 | ||
В исходном посте вы говорили так, как будто автообновления вообще не существует. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
59. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от klalafuda on 23-Июл-10, 17:44 | ||
>> Есть какие-то конкретные предложения? Кроме абстрактного пожелания 'давайте будем писать лучше'? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
62. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от ВДНХ on 23-Июл-10, 18:14 | ||
>Повторю свой вопрос: у Вас будут какие-то конкретные технические предложения | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "Google предлагает переосмыслить подход к раскрытию информаци..." | –13 +/– | |
Сообщение от koblin (ok) on 23-Июл-10, 09:23 | ||
Желание гугла понятно - иметь неограниченно большое время на исправление уязвимостей, чтобы никуда не торопясь попивая мохито пол года писать патч. Только причем тут интересы пользователей?! | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Google предлагает переосмыслить подход к раскрытию информаци..." | +1 +/– | |
Сообщение от ВДНХ on 23-Июл-10, 10:05 | ||
>Желание гугла понятно - иметь неограниченно большое время на исправление уязвимостей, чтобы никуда не торопясь попивая мохито пол года писать патч. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "Google предлагает переосмыслить подход к раскрытию информаци..." | +4 +/– | |
Сообщение от Lain_13 on 23-Июл-10, 10:59 | ||
Ты статью точно читал дальше первого абзаца? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "Google предлагает переосмыслить подход к раскрытию информаци..." | –2 +/– | |
Сообщение от filosofem (ok) on 23-Июл-10, 09:29 | ||
И что в этой демагогии нового, чего мы как бы не знали и не практиковали? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
26. "Google предлагает переосмыслить подход к раскрытию информаци..." | +2 +/– | |
Сообщение от Lain_13 on 23-Июл-10, 11:25 | ||
Это рекомендация мировому сообществу от всемирно известной корпорации. Этим и раньше пользовались, просто они обращают всеобщее внимание на то, какой метод сообщения об ошибках по их мнению лучше. Когда рекомендацию даёт некто Василий Пупких в своём ЖЖ, то его ни кто не замечает, а к Гуглу может и прислушаются. Тем более, что они готовы не словом, а делом доказать работоспособность такого подхода. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
28. "Google предлагает переосмыслить подход к раскрытию информаци..." | +2 +/– | |
Сообщение от Michael Shigorin guest on 23-Июл-10, 11:48 | ||
Хм, а можно поинтересоваться, что именно _Вы_ как security researcher практикуете и в чём это выражается? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
33. "Google предлагает переосмыслить подход к раскрытию информаци..." | –4 +/– | |
Сообщение от filosofem (ok) on 23-Июл-10, 12:59 | ||
Поинтересоваться можно. Кто же вам запретит? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
42. "Google предлагает переосмыслить подход к раскрытию информаци..." | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 23-Июл-10, 14:12 | ||
>Поинтересоваться можно. Кто же вам запретит? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
44. "Google предлагает переосмыслить подход к раскрытию информаци..." | –4 +/– | |
Сообщение от filosofem (ok) on 23-Июл-10, 14:17 | ||
Может быть еще ключ от квартиры где девки визжат? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
90. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от Michael Shigorin (ok) on 24-Июл-10, 17:21 | ||
>Может быть еще ключ от квартиры где девки визжат? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Google предлагает переосмыслить подход к раскрытию информаци..." | +3 +/– | |
Сообщение от Аноним (??) on 23-Июл-10, 09:40 | ||
Давать срок три дня и разглашать всю информацию. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "Google предлагает переосмыслить подход к раскрытию информаци..." | +4 +/– | |
Сообщение от splat_pack (ok) on 23-Июл-10, 10:44 | ||
та не, 2 часа достаточно.. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
34. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от filosofem (ok) on 23-Июл-10, 13:07 | ||
Почему именно 3 дня? Правда интересно откуда такая цифра появилась. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "Google предлагает переосмыслить подход к раскрытию информаци..." | +2 +/– | |
Сообщение от SaveMeGood (??) on 23-Июл-10, 10:58 | ||
Всегда удивляло (скорее даже бесило) когда люди нагло и бесстыжи прикрываются заботой о тебе, делая что либо с выгодой для себя. Мол, "я думал ты устал с работы хочешь отдохнуть и решил, что занесу долг в другой раз"... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "Google предлагает переосмыслить подход к раскрытию информаци..." | +2 +/– | |
Сообщение от Lain_13 on 23-Июл-10, 11:06 | ||
Открывать информацию о дыре по-принципу полного раскрытия не этично в первую очередь по-отношению к другим пользователям. Сообщая разработчику информацию приватно с условием полного раскрытия через установленный срок этично по-отношению ко всем. Если разработчики не исправят, то это будет уже лишь их и только их вина, а если исправят и выпустят обновление, то раскрытие информации о уязвимости уже мало кому повредит. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "Google предлагает переосмыслить подход к раскрытию информаци..." | +3 +/– | |
Сообщение от Maris on 23-Июл-10, 11:09 | ||
В подходе "Полное раскрытие" упустили еще одно очень важное достоинство. Имея информацию о уязвимости любой пользователь сможет защитить сам себя. Если уязвимость на столько сложная что на исправление уйдет много времени, то пользователь может не использовать возможности программного обеспечения подверженные данной уязвимости, или вовсе на время использовать альтернативное ПО, если такова имеется. Согласен что не очень выгодный вариант для производителя, но это надо рассматривать если говорить о защищенность конечного пользователя. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
24. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от Lain_13 on 23-Июл-10, 11:21 | ||
В случае простой уязвимости и срок будет на её решение установлен короткий (всё зависит от нашедшего, естественно), а сложную не только хрен ещё кто найдёт, так потом ещё и хрен использует. Например, баги с переполнением стека в разном софте часто находят, вот только не всегда дело даже до proof of concept вызывающий крэш доходит и дыра так и остаётся лишь потенциальной, а ведь использовать его для запуска своего кода ещё сложнее. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
36. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от filosofem (ok) on 23-Июл-10, 13:12 | ||
>В подходе "Полное раскрытие" упустили еще одно очень важное достоинство. Имея информацию | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
43. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от Michael Shigorin (ok) on 23-Июл-10, 14:17 | ||
>В подходе "Полное раскрытие" упустили еще одно очень важное достоинство. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
27. "Google предлагает переосмыслить подход к раскрытию информаци..." | –1 +/– | |
Сообщение от i (??) on 23-Июл-10, 11:40 | ||
60 дней это слишком много, 7 ну максимум. А лучше 3 | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
30. "Google предлагает переосмыслить подход к раскрытию информаци..." | +2 +/– | |
Сообщение от Аноним (??) on 23-Июл-10, 12:28 | ||
>60 дней это слишком много, 7 ну максимум. А лучше 3 | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
31. "Google предлагает переосмыслить подход к раскрытию информаци..." | –1 +/– | |
Сообщение от i (??) on 23-Июл-10, 12:41 | ||
что можно исправлять ДВА месяца? не понимаю. Ну пару дней ещё пока заплатка по юзерам разойдется, ладно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
32. "Google предлагает переосмыслить подход к раскрытию информаци..." | +3 +/– | |
Сообщение от Lain_13 on 23-Июл-10, 12:54 | ||
Жирные архитектурные косяки, что же ещё? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
38. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от fr0ster (ok) on 23-Июл-10, 13:36 | ||
Неизвестнуюю массам дыру не закроют быстро. Ибо зачем, все равно никто не знает:) можно ничегометр встроить лишний. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
84. "Google предлагает переосмыслить подход к раскрытию информаци..." | +1 +/– | |
Сообщение от XoRe (ok) on 24-Июл-10, 14:24 | ||
>что можно исправлять ДВА месяца? не понимаю. Ну пару дней ещё пока | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
89. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от fr0ster (ok) on 24-Июл-10, 15:18 | ||
1 А что делали тестировщики до этого? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
91. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от Michael Shigorin (ok) on 24-Июл-10, 17:22 | ||
>снижению доверия к софту | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
92. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от Аноним (??) on 24-Июл-10, 21:32 | ||
то есть, если уязвимость через два дня откроют, то у юзера меньше возможностей попасть на бабки, нежели подробности уязвимости станут известны через 60-ят дней? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
93. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от fr0ster (ok) on 25-Июл-10, 05:03 | ||
>то есть, если уязвимость через два дня откроют, то у юзера меньше | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
100. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от XoRe (ok) on 26-Июл-10, 17:23 | ||
>>то есть, если уязвимость через два дня откроют, то у юзера меньше | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
106. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от fr0ster (ok) on 26-Июл-10, 19:03 | ||
>Ну, блин, мы говорим и про обычных домашних юзеров тоже. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
99. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от XoRe (ok) on 26-Июл-10, 17:22 | ||
>1 А что делали тестировщики до этого? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
104. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от fr0ster (ok) on 26-Июл-10, 18:59 | ||
>Каким образом? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
105. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от fr0ster (ok) on 26-Июл-10, 19:01 | ||
>Каким образом? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
94. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от nuclight (ok) on 26-Июл-10, 00:10 | ||
Допустим, проект крупный, и только полностью пересобирается почти сутки. Допустим, ошибка найдена в ряде веток, которые еще поддерживаются, штук пять, скажем. Их все надо проверить отдельно, проверить, нет ли индивидуальных особенностей в каждой. Пересобрать. Проверить, что дырка закрыта. Выдать тестировщикам, дабы они проверили, что этот патч ничего не поломал другого, если поломал, разобраться, починить, снова пересобрать и снова проверить. Это легко может растянуться в недели. Добавляем сюда форс-мажоры, типа, ответственный за подсистему находится в отпуске или в командировке, или проблема более серьезная архитектурная, прочий резерв времени - так верхняя граница и получится. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
101. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от XoRe (ok) on 26-Июл-10, 17:26 | ||
>Тем более монструозные платформы не | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
102. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от Andrey Mitrofanov on 26-Июл-10, 18:36 | ||
>Скажите это крупным корпорациям. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
114. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от ВДНХ (ok) on 27-Июл-10, 10:30 | ||
>Скажите это крупным корпорациям. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
37. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от Аноним (??) on 23-Июл-10, 13:14 | ||
ну тут так если бы платили за приватные баги и по качественное было бы.. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
39. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от uldus (ok) on 23-Июл-10, 13:36 | ||
Неоднократно наблюдал, когда security team в Debian или Red Hat правили уязвимости раньше, чем разработчики, причем значительно раньше, на месяц и более. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
45. "Google предлагает переосмыслить подход к раскрытию информаци..." | +1 +/– | |
Сообщение от Michael Shigorin (ok) on 23-Июл-10, 14:19 | ||
>Неоднократно наблюдал, когда security team в Debian или Red Hat правили уязвимости | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
57. "Google предлагает переосмыслить подход к раскрытию информаци..." | –1 +/– | |
Сообщение от klalafuda on 23-Июл-10, 16:47 | ||
| ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
60. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от ВДНХ on 23-Июл-10, 17:45 | ||
>Что не помешало RedHat-у внести в репы firefox 3.6.4 лишь совсем недавно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
69. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от Bod (??) on 23-Июл-10, 20:06 | ||
> | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
61. "Google предлагает переосмыслить подход к раскрытию информаци..." | –1 +/– | |
Сообщение от Аноним (??) on 23-Июл-10, 17:47 | ||
Предлагаемый гуглом метод попахивает шантажом. А кто-нибудь из кретинов именно так его и поймёт и сделает на этом акцент где-нибуть в суде. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
68. "Google предлагает переосмыслить подход к раскрытию информаци..." | +1 +/– | |
Сообщение от User294 (ok) on 23-Июл-10, 19:19 | ||
>Предлагаемый гуглом метод попахивает шантажом. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
70. "Google предлагает переосмыслить подход к раскрытию информаци..." | –1 +/– | |
Сообщение от Аноним (??) on 23-Июл-10, 20:25 | ||
full disclosure работает в данном случае лучше предложенного, ИМХО. По крайней мере в opensource. Если разработчик не шевелится, то хоть кто-то патч напишет. А в случае с проприетарщиной нефига этих маргиналов в принципе информировать. Надо юзать их дыры и все дела :) ... ах да. Если что - в суд их за драные продукты. :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
74. "Google предлагает переосмыслить подход к раскрытию информаци..." | –1 +/– | |
Сообщение от XoRe (ok) on 23-Июл-10, 20:54 | ||
Предлагаю дополнение. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
87. "Google предлагает переосмыслить подход к раскрытию информаци..." | +/– | |
Сообщение от User294 (ok) on 24-Июл-10, 14:55 | ||
А почему административные грабли какой-то конторки/команды/... должны парить кого-то вне этой конторы вообще? В обязанности исследователей безопасности не должно входить наведение порядка в работе команд/контор. Это совершенно ненужный им геморрой который не оплачивается. Вариантов есть два: или зарепортить дыру просто, почетно и вознаграждается, или дыра будет слита на черный рынок, пардон. Потому что это относительно просто и вознаграждается. Далее те кто делают софт сами решают как они предпочитают. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |