AfterDawn logo

Google antaa jatkoaikaa haavoittuvuuksien korjaamiseen, Microsoft kiittää

Matti Robinson Matti Robinson

Googlen Project Zero on projekti, jonka tarkoituksena on hyväntahtoisesti esitellä ensin yhtiöille itsellee ja 3 kuukauden jälkeen koko maailmalle eri sovellusten tietoturvallisuuteen liittyviä haavoittuvuuksia. Sen kohteena ovat olleet muun muassa Apple ja Microsoft, jotka eivät ole välttämättä olleet kovinkaan tyytyväisiä paljastettuihin saloihin.

Nyt Google on helittänyt hieman otetta ja antaa lisäaikaa korjausten tekemiseen, mikäli sovellusvalmistaja osoittaa, ettei tavallinen 90 päivän korjausaika riitä. Lisäaikaa annetaan uuden menettelytavan mukaan 14 päivää ja lisäksi Project Zero -tiimi ei julkaise haavoittuvuuksia viikonloppuina tai juhlapyhinä, jotta korjaajatkin saavat levätä.

Lisäajan tarpeessa on ollut muun muassa Microsoft, jonka Windows 8.1 -haavoittuvuuden Project Zero paljasti vuoden alussa. Microsoft ei ollut ehtinyt toteuttaa korjausta 90 päivän aikana.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT