Window Snyder: dajcie nam więcej czasu

Window Snyder, odpowiedzialna w Mozilla Foundation za bezpieczeństwo, wezwała osoby wyszukujące luki w oprogramowaniu do większej odpowiedzialności. Snyder oświadczyła też, że "łowcy dziur" powinni dawać autorom programów odpowiednio dużo czasu na załatanie dziur.

"Łowcy błędów mają pełnią władzy. Oni decydują, kiedy ujawnią dziury, nie zwracając uwagi na to, czy deweloperzy zdążą z przygotowaniem odpowiednich łat. Cieszyłabym się, gdybym dostała 30 dni na załatanie luk, ale wezmę to, co mi dadzą" - powiedziała Snyder.

Dyskusja o tym, jak długo należy czekać z ujawnianiem luk, toczy się od lat. I nie przynosi żadnych rezultatów. Producentom programów najczęściej nie podoba się, gdy informacje zostaną podane do publicznej wiadomości przed stworzeniem odpowiednich poprawek. Z kolei badacze sprawdzający bezpieczeństwo programów narzekają, że ich twórcy zbyt długo zwlekają z łataniem dziur, o których zostali poinformowani.


Zobacz również