Os projetos do Google Project Zero, trabalhando no campo da segurança da informação, anunciou uma mudança no tempo da publicação pública de dados sobre as vulnerabilidades encontradas. Isso é feito para que os usuários finais tenham mais tempo para instalar as patrulhas de segurança e atualizações de software apropriadas.

De acordo com relatórios, os desenvolvedores terão 90 dias para corrigir erros não críticos e, se necessário, eles poderão solicitar mais 14 dias para a liberação do patch. A diferença é que o projeto zero espera por mais 30 dias a partir do momento do patch, antes que as informações da vulnerabilidade se tornem públicas. Os desenvolvedores terão 7 dias com a possibilidade de obter 3 dias adicionais, se necessário. Informações sobre as vulnerabilidades do dia zero também serão publicadas apenas 30 dias após a correção.

Vale a pena notar que o ano passado o Google forneceu aos desenvolvedores a oportunidade por mais tempo para corrigir bugs para que os usuários finais tenham mais tempo para instalar patches. No entanto, na verdade, não deu o resultado esperado. “Na prática, não observamos uma mudança significativa nos prazos para o desenvolvimento de correções, e continuamos a receber postos de fornecedores que expressaram preocupação com a divulgação pública de detalhes técnicos sobre vulnerabilidades e explorações antes de muitos usuários conseguirem estabelecer correção, “disse que um dos participantes do projeto projetam zero Tim Willis.

Agora os desenvolvedores terão mais tempo para criar e distribuir patches. Se a correção não for liberada dentro dos prazos, o Project Zero publicará detalhes técnicos sobre uma vulnerabilidade. As alterações nos períodos de publicação de informações sobre as vulnerabilidades serão relevantes durante este ano, mas é possível que o próximo ano o projeto zero os participantes continuem a aderir a essa programação.

avalanche

Postagens recentes

A AMD alcançou uma capitalização de mercado recorde de US$ 454 bilhões, superando a Intel em quase um terço.

Durante muito tempo, a AMD se contentou com cerca de um décimo da receita da…

1 hora atrás

Darwin’s Paradox! — um jogo de plataforma com alma e tentáculos. Análise

Processador Intel ou AMD quad-core rodando a 2,5 GHz, 8 GB de RAM, placa de…

6 horas atrás

“Parece muito melhor do que antes”: Três minutos de “jogabilidade pura” de Heroes of Might & Magic: Olden Era deixam os fãs animados antes do Acesso Antecipado.

Antes do lançamento iminente do Acesso Antecipado, os desenvolvedores do estúdio cipriota com raízes russas,…

8 horas atrás

O teaser do novo companheiro na expansão Untold Museon decepcionou os fãs de Warhammer 40.000: Rogue Trader.

A Owlcat Games, um estúdio cipriota com raízes russas, lançou um novo teaser para The…

10 horas atrás

O maior parque eólico dos EUA foi inaugurado discretamente, com a operadora temendo a reação de Trump.

O portal americano Grid Status inadvertidamente divulgou informações sobre o início das operações do maior…

10 horas atrás