谷歌Project Zero團隊調整漏洞披露指南:增加30天緩沖期
谷歌 Project Zero 安全團隊今天對漏洞披露指南進行了調整,為每次安全漏洞披露增加了 30 天的緩沖期,這樣終端用戶就有足夠的時間來修補軟件,防止這些漏洞被攻擊者利用。...
谷歌 Project Zero 安全團隊今天對漏洞披露指南進行了調整,為每次安全漏洞披露增加了 30 天的緩沖期,這樣終端用戶就有足夠的時間來修補軟件,防止這些漏洞被攻擊者利用。
今天的這項調整對于安全領域來說非常重要,因為目前網絡安全社區的很多人都已采用 Project Zero 的規則作為向軟件供應商、向公眾披露安全漏洞的非官方方法。在今天之前,谷歌 Project Zero 的研究人員會給軟件廠商 90 天的時間來修復一個安全漏洞。當 bug 被修復后,或者在 90 天時間窗口結束時,谷歌研究人員會在網上(在他們的 bug 跟蹤器上)公布有關 bug 的細節。
額外增加的 30 天時間能夠讓讓受影響產品的用戶有時間更新他們的軟件,在一些復雜的企業網絡中,這種操作通常需要幾天或幾周的時間。Project Zero 團隊負責人 Tom Willis 表示,過去曾有公司抱怨用戶應用補丁時缺乏足夠的緩沖時間。
過去Project Zero研究人員發布的漏洞細節通常會包括對漏洞工作原理的深入技術解釋,通常還會包括概念驗證代碼。盡管演示的漏洞代碼被刪減了,但它往往也為構建更高級的漏洞提供了基本的線框。
此外,Willis 表示,30 天的額外時間緩沖也將適用于零日漏洞,而不僅僅只是普通的 bug。此前,Project Zero 會給公司 7 個日歷日的時間來修補任何主動利用的漏洞(零日),然后才會在網上公布該漏洞的詳細信息。
Willis 表示從 2021 年開始,Project Zero 的研究人員將對零日應用同樣的 30 天緩沖期,甚至愿意在原來的7天披露期限上再增加3天,以便在一些罕見的情況下,給公司更多的時間來創建補丁。
榮耀9X Lite新機曝光:搭載谷歌GMS、4800萬像素相機
2月9日消息 榮耀在全球市場上推出了Honor 9X手機,根據爆料信息,榮耀不久還將發布Lite版本– 榮耀9X Lite。...
谷歌即將推出Pixel 4系列,可能成為三星Galaxy S10系列競爭對手
8月5日消息,據外媒Forbes報道,谷歌即將推出的Pixel 4系列可能成為三星Galaxy S10系列新的競爭對手。 據悉,Pixel 4系列在外觀上將會縮小邊框,預計將有兩個新的傳感器,一個...
谷歌揭秘Pixel 4設計:確認雙后置攝像頭,全玻璃背殼
6月13日消息 谷歌今天做了一個不尋常的舉動,在離新機正式發布還有4個月的時間,就透露了即將到來的Pixel 4的部分設計。谷歌在自家的Twitter帳戶上,公布了Pixel 4手機的背面渲染...
因谷歌違反iOS開發政策 蘋果封殺谷歌旗下大量APP應用
日前,美國社交網絡公司Facebook被指濫用了蘋果軟件商店的一個政策,利用發行企業內部軟件的機會,提供監控用戶的違規軟件、侵犯用戶隱私權利。蘋果果斷封殺了Facebook的企業開發資質。...
谷歌計劃向中國廠商安卓手機收費 國產手機或許將漲價
與蘋果的iOS系統相比,安卓/Android系統則是免費、開放的,這也讓安卓系統迅速成為市場的主流,占了全球智能手機市場的絕大多數份額。不過安卓系統本身雖然不收費,但谷歌配套的一...
悶聲發大財!谷歌硬件全年營收預計88億美元
近期,加拿大皇家銀行(RBC)在一份報告中評價到,谷歌最近在硬件方面的成功,包括智能揚聲器的日益普及,以及對其昂貴的Pixel手機的好評,正在為其帶來收入和利潤的增長。...
谷歌上線Game of the Year:考考你對2018年潮流趨勢的掌控力
2018年已接近尾聲,那么你對過去一年的潮流趨勢有多了解?近日谷歌上線了“Game of the Year”的游戲,來測試你對2018年流行文化的了解程度。大多數問題涉及兩類...
AI倫理的邊界在哪里?谷歌完成AI項目倫理審查 AI用法引爭議
AI原則應該如何應用必須深思熟慮,當原則發生沖突時如何做出權衡,以及如何在給定情況下降低風險等。...
受漏洞影響:谷歌提前至明年4月關閉Google+消費者版
12月12日,據美國科技媒體VentureBeat報道,谷歌在發現另一個可能影響到5250萬用戶的安全問題后,于今日宣布將提前四個月關閉Google+的消費者版本,也就是在2019年四月,而不是之...
谷歌新一代移動操作系統Fuchsia OS現身:榮耀Play已可運行
據外媒報道,谷歌早前被曝正在開發下一代移動操作系統Fuchsia OS,將在未來代替安卓與iOS競爭,但目前仍處在開發的初級階段。而根據最新消息,Fuchsia OS已經成功在榮耀Play上運行...