Компания Google представила (http://googleonlinesecurity.blogspot.ru/2013/05/disclosure-t...) правила раскрытия информации о новых уязвимостях, анализируемых сотрудниками службы безопасности Google. На исправление активно эксплуатируемых "zero-day" уязвимостей производителям теперь выделяется 7 дней, после чего вся доступная информация будет опубликована в открытом доступе. Изменения касаются только "zero-day" проблем, которые уже используются для совершения атак, но исправления для которых ещё недоступны.Для многих производителей семь дней слишком короткий срок для подготовки и распространения обновления. Например, устранение критических проблем безопасности, не подпадающих под категорию "zero-day", рекомендовано произвести в течение 60 дней. Тем не менее в случае уже эксплуатируемых "zero-day" проблем подобные рамки недопустимы и если производитель не в состоянии оперативно выпустить обновление, необходимо дать пользователям возможность самостоятельно предпринять меры по защите своих систем, отключить сервис или ограничить доступ к нему. Кроме того, даже не успевающий выпустить обновление производитель может дать рекомендации по обходным путям защиты или предоставить временное решение проблемы.
URL: http://googleonlinesecurity.blogspot.ru/2013/05/disclosure-t...
Новость: http://www.opennet.me/opennews/art.shtml?num=37061
Производители просто даже не думают об инфраструктуре когда выпускают продукт. Вот например на Galaxy R самсунг вообще положил и ни одного апдейта не выпустил
Продуктом это назвать сложно и оно скорее выпадает.
А Гнусмас хоть для одной своей поделки выпустил обновления?
У самсунга для флагманов обновления выходят чуть ли не по два раза в неделю временами.
> У самсунга для флагманов обновления выходят чуть ли не по два раза
> в неделю временами.Это ложь. Я купил в октябре их флагманский планшет Галакси Таб 2 и до сих пор ни одного обновления не было. Андроид до сих пор 4.0
Сами себе выкопают могилу с этими быстрыми раскрытиями уязвимостей)
Конечно, это неплохой удар по проприетарщикам. Ждем ответного шага от какого-нибудь оракла о "разглашение о zero-day уязвимостях компании google через 1 день".
> Конечно, это неплохой удар по проприетарщикам. Ждем ответного шага от какого-нибудь оракла
> о "разглашение о zero-day уязвимостях компании google через 1 день".А мужики-то и не знали, что по ним удар нанесли!
Они просто ещё не поняли.