Portál AbcLinuxu, 12. května 2025 19:32
Kurt Seifried se v příspěvku The hidden costs of embargoes na blogu Red Hatu věnovaném počítačové bezpečnosti zamýšlí nad skrytými náklady na informační embargo uvalené na bezpečnostní chyby v průběhu jejich řešení. To, že o některých chybách jsou informování jenom "vyvolení" neznamená, že nikdo jiný nemůže chybu nezávisle najít (Heartbleed byl nalezen nezávisle Googlem a Codenomiconem). Tím, že se chyby opravují tajně, se stává, že je chyba opravena jenom částečně (Shellshock a několik CVE). Na konci příspěvku se Kurt Seifried ptá: Proč neřešit bezpečnostní chyby stejně jako normální chyby? [LWN.net]
Tiskni
Sdílej:
Co sem odkazujes ty sracky co jeste ani nevysly?Sice to ještě ani nevyšlo, ale už je tam plno děr z toho dvacet let recyklovanýho kódu.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.