正文内容 评论(0

Mozilla:研究员有义务报告漏洞
2007-03-27 10:25:08  出处:快科技 作者:木艺儿 编辑:木艺儿     评论(0)点击可以复制本篇文章的标题和链接

Window Snyder曾经是前微软职员,现任Mozilla安全部门负责人,她在上周华盛顿召开的ShmooCon黑客大会上表示,安全研究员(包括黑客)有责任揭发漏洞(“Responsible disclosure”)。

所谓的“揭发漏洞”并不仅仅是指发现漏洞,而是说再让这些漏洞尽人皆知前,把问题报告给软件开发商等相关人员,避免造成对大众的危害。“他们完全能够做到这一点。”Snyder表示。

很显然,有一些人正在默默无闻的作着这类事情,即使软件公司不给任何报酬。但也有人不同意这种做法,例如Veracode的创建者就表示Chris Wysopal:“如果漏洞不被曝光,那么厂商可能一直不会进行修复工作,实际上,让人们都知道这个漏洞才是促进厂商尽快修补的动力。”

另外一方面,安全研究员认为,软件厂商通常不够信任他们,谁也不希望自己的辛苦所得不被重视。Snyder也承认,这些软件厂商在这方面应该做得更好些:“厂商们也有责任金魁对这些报告者做出回复。”

Mozilla:研究员有义务报告漏洞
Window Snyder

 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...