Google、セキュリティ問題の開示を加速、「上流パッチギャップ」を指摘
Googleは、セキュリティ問題の開示をより迅速に行う方針を発表、上流パッチギャップを解消し、開発者が脆弱性の詳細情報に速やかにアクセスできるようにする。
最新の更新
Googleは、セキュリティ脆弱性の開示をより迅速に行うことを発表しました。この変更は、GoogleのProject Zeroが実施する新しい開示ポリシーに基づいており、セキュリティ上の問題が報告されてからの修正を迅速化することを目的としています。Project Zeroは、ベンダーに対して90日以内にバグを修正するように求め、修正が完了した後、さらに30日以内にユーザーがパッチを適用できるようにする「90+30ポリシー」を採用しています。しかし、現在では「上流パッチギャップ」という問題が生じており、修正パッチが上流で提供されてから、下流のベンダーによって修正が適用されるまでの時間が長く、脆弱性のライフサイクルを不必要に延ばしていると指摘されています。この問題を解消するため、Googleは報告内容をさらに詳細に公開し、開発者が脆弱性に関する情報をより早く取得できるようにする方針を示しています。
好きかもしれない
- 記録破りの稲妻:515マイルの閃光が世界最長として確認
- Uber Eatsがメニュー、写真、レビューにAIを統合し、ビジネスの成長を促進
- ChatGPTにペアレンタルコントロール導入、AIが年齢を推定してティーン向け体験を提供
- Flipper Zeroのハッキングツール、車両盗難の新たな波への懸念を呼ぶ
- 4chanとKiwi Farms、英国の年齢認証法を巡り訴訟を提起
- 『Marvel Rivals』シーズン4が9月12日に登場、PS4版も同時発売、アンジェラとデアデビルが新ヒーローとして追加
- Google Pixel 10は物理SIMを廃止、eSIM専用に移行
- ワイデン上院議員、サイバーセキュリティの欠陥を指摘 – 連邦司法機関への批判