天下网吧 >> 网吧系统 >> 系统动态 >> 正文

比“朝阳群众”还厉害:谷歌安全部门为何老怼微软?

2016-11-4不详佚名
天内发布补丁。

随后,谷歌也曾在安全团队的博客中写道:“只有在软件发行商严重超过约定期限时,才会公开披露零日漏洞。”

事实上,就在不久前,谷歌就对苹果展现出了“宽宏大量”的一面。今年6月,Project Zero发现了苹果MacOS及iOS系统核心部分漏洞,并报告给苹果。苹果最初要求60天宽限期,谷歌同意了,双方约定的截止日期为9月21日。

但到了这个日期,苹果又犯拖延症,谷歌再次为其延长了宽限期。事实上,时至今日,苹果已经获得了将近5个月的宽限期,当然苹果现在已经解决了这一问题,在刚刚过去的两周时间内先后发布了iOS 10.1和MacOS 10.12.1。

比“朝阳群众”还厉害:谷歌安全部门为何老怼微软?

Project Zero公布MacOS及iOS核心漏洞

然而,最近几天的事件似乎又让剧情出现了反转。

有外媒调侃道:别被谷歌逮到,只要给它发现一丝丝别人可能利用你家漏洞的机会,你就完了。

不过,也有人认为谷歌这么做很公平。一位名叫Jim Shaver的IT安全专家在博客中指出,反应期的长度一般都是根据修补漏洞的难度而定,反应期过短,开发商根本来不及开发补丁,反应期过长,开发商就会缺乏动力。

“问题在于,如果谷歌纵容微软,那么90天会变成120天、150天……事情当然不一定会这样发展,但很可能会让开发商拖拖拉拉,与此同时,用户却要为漏洞承担风险,而且浑然不知。”

本文来源:不详 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com,系统开号,技术支持,服务联系QQ:1175525021本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下