Microsoft aktualizuje politykę bezpieczeństwa aplikacji |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Microsoft aktualizuje politykę bezpieczeństwa aplikacjiW ramach programu dbania o bezpieczeństwo klientów, Microsoft zaktualizował warunki stawiane twórcom aplikacji. Od teraz każdy program oferowany w Windows Store, Windows Phone Store, Office Store i Azure Marketplace w przypadku odkrycia „ważnych” lub „krytycznych” luk będzie musiał być naprawiony w ciągu maksymalnie 180 dni. Wymóg ten dotyczy wszystkich obecnych i przyszłych aplikacji, w tym także autorstwa samego Microsoftu. Taka postawa jest godna podziwu, bo nigdy nie spotkałem się z deklaracją producenta o wycofaniu własnego oprogramowania — skomentował zmiany Tyler Reguly, przedstawiciel zajmującej się kwestią bezpieczeństwa firmy Tripwire.
Mimo wyznaczenia dość długiego „okresu naprawczego”, Microsoft oczekuje, że dziury będą łatane znacznie szybciej. Jak dotąd nikt nawet nie zbliżył się do tej granicy — przekonuje koncern. Życie pisze jednak różne scenariusze, dlatego od nowych warunków istnieją dwa wyjątki. Pierwszy z nich to zastrzeżenie, że okres 180 dni przysługuje tylko w sytuacji, gdy luka nie jest aktywnie wykorzystywana — w przeciwnym razie Microsoft zarezerwował sobie prawo do natychmiastowego wycofania aplikacji ze sklepu (podobnie jak w przypadku przekroczenia terminu naprawy). Drugi wyjątek to możliwość wydłużenia okresu, ale takie sytuacje koncern ma za każdym razem rozpatrywać osobno. Microsoft przygotował też osobną metodę kontaktu dla osób, które odkryły i zgłosiły twórcom aplikacji lukę, ale nie doczekały się żadnej reakcji. Po e-mailowym zgłoszeniu takiego przypadku, niepokorni programiści trafią pod lupę pracowników koncernu. Cieszy mnie, że Microsoft ujawnił wewnętrzną politykę radzenia sobie z problemami. Nie przypominam sobie podobnego ruchu ze strony Google czy Apple — stwierdził Reguly. Za: dobreprogramy.pl Windows ❼ Forum 10.07.2013 15:19 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Google chce twojego bezpieczeństwa – dwustopniowa weryfikacja wygodniejsza | Portator | 0 | 1.269 |
22.06.2016 04:30 Ostatni post: Portator |
News 0-day dla Firefoksa w rękach FBI. Czy to zagrożenie bezpieczeństwa państwa | Portator | 0 | 910 |
17.04.2016 05:28 Ostatni post: Portator |
News 6 największych zagrożeń dla naszego bezpieczeństwa w sieci | Portator | 0 | 957 |
31.03.2016 05:41 Ostatni post: Portator |
News Edge przejmie rozszerzenia Chrome dzięki aplikacji Microsoftu | Portator | 0 | 982 |
20.03.2016 06:05 Ostatni post: Portator |
News Microsoft może zamknąć kolejne firmy należące do Microsoft Studios | Portator | 0 | 974 |
09.03.2016 06:47 Ostatni post: Portator |
News Luka w pakietach bezpieczeństwa Comodo umożliwiała zdalne przejęcie komputera | Portator | 0 | 953 |
20.02.2016 06:52 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |