شرکت گوگل افشای متعهدانه را غیر کار آمد خواند
دوشنبه, مرداد ۴, ۱۳۸۹ ۱۵:۴۷تیم امنیتی گوگل، از تامینکنندگان امنیت نرمافزارها خواست با تجدیدنظر در مفهوم افشای متعهدانه، راهکارهای بهتر و دقیقتری برای پاسخگویی سریع به آسیبپذیریها بیابند.
افشای متعهدانه (Responsible Disclosure) یک توافقنامه مهم و غیررسمی در صنعت نرمافزار بهشمار میرود که طی آن یابنده یک نقص امنیتی، پیش از آنکه جزئیات باگ را برای عموم فاش کند، فرصت کافی در اختیار شرکت تولیدکننده نرمافزار قرار میدهد تا آنها بتوانند بسته ترمیمی یا اصطلاحاً patch مربوط به آن را تولید نمایند.
شرکتهای بزرگ تولیدکننده نرمافزار همچون اپل، مایکروسافت و اوراکل، این شیوه را تایید میکنند ولی محققان امنیتی گوگل معتقدند این روش دیگر کارآیی ندارد.
به نقل از تک وب، چند تن از پژوهشگران امنیتی گوگل از جمله Chris Evans، Tavis Ormand و Matt Moore با ارسال پستی گفتهاند: ما شرکتهای زیادی را دیدهایم که با مستمسک قرار دادن «افشای متعهدانه»، زمان نامحدودی را برای رفع آسیبپذیریها در اختیار گرفته و این امر را به تاخیر میاندازند. این موضوع گاه ممکن است سالها به طول انجامد.
در ادامه این پست آمده است: در این فاصله زمانی، با عمومی شدن باگهای مزبور، بزهکاران به وسیله همان ابزار و روشهایی که توسط محققان قانونمند به کار گرفته میشود، از نواقص امنیتی سوء استفاده میکنند.
یک نمونه چنین وقتکشی را میتوان در باگ ۱۷ ساله یکی از محصولات مایکروسافت که توسط Tavis Ormandy شناسایی شد، مشاهده کرد.
بر اساس این گزارش باگ مزبور که در سیستم فرعی VDM مایکروسافت نهفته بود، ۱۷ سال عمر داشته و مایکروسافت هم از ۱۰ سال پیش از وجود آن با خبر بوده است ولی تا زمانی که Ormandy جزئیات آن را در معرض دید عموم قرار نداد، کاری برای برطرفسازی آن انجام نداد.
شاید امروزه که «زمان» به عامل تعیینکنندهای در تامین امنیت محصولات نرمافزاری تبدیل شده است، بتوان پیشنهاد محققان گوگل را با تامل و دقت بیشتری مورد بررسی قرار داد.
منبع: sgnec.net












Morad گفته است :
مرداد ۶م, ۱۳۸۹ در ۰۱:۲۸
بادرودفراوان…خواندن مقاله فوق الذکر ودقت عمل کارکنان غول الکترونیکGoogleمنو بیادزنده یادمنوچهر
نوذری(درودخدابراوباد)انداخت که درنمایش نامه ای تکیه کلامش می بودواگرازگوگل خبردارمی شدمیگفت: ازکوچکیای(بچگی های)گوگل دقت عمل وپشتکارمی دیدم.می دونستم گوگل خیلی زرنگه…اونومی شناختمش….آره دقت عمل کارکنان گوگل باعث اینهمه پیشرفت ومطرقی شدنش بوده وبس…حقیقتاباید گفت:دستشون دردنکند…یاعلی مدد .
مخلوق گفته است :
مرداد ۱۶م, ۱۳۸۹ در ۰۸:۵۸
با سلام
من مترجم و ویرایشگر این خبر بوده ام. این خبر اولین بار در سایت مشورت به ادرس http://www.sgnec.net/news/Post.aspx?ID=538 منتشر شد.
لطفا با ذکر منبع اخبار، اعتبار سایت خود را بیشتر کنید.
با تشکر
میلاد گفته است :
مرداد ۱۶م, ۱۳۸۹ در ۱۹:۰۶
سلام
بنده مدیر سایت هستم و از شما پوزش می طلبم.
این اشتباه توسط یکی از نویسندگان پیش آمده است. ممنون که اطلاع دادید.
در اسرع وقت منبع رو ذکر خواهیم کرد.