Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety •
Microsoft aktualizuje politykę bezpieczeństwa aplikacji - Wersja do druku

+- Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety • (https://windows7forum.pl)
+-- Dział: Windows 7 (/windows-7-4-f)
+--- Dział: Newsy i aktualności o Windows 7 (/newsy-i-aktualnosci-o-windows-7-6-f)
+---- Dział: Aktualności i wydarzenia branży IT (/aktualnosci-i-wydarzenia-branzy-it-52-f)
+---- Wątek: Microsoft aktualizuje politykę bezpieczeństwa aplikacji (/microsoft-aktualizuje-polityke-bezpieczenstwa-aplikacji-34441-t)



Microsoft aktualizuje politykę bezpieczeństwa aplikacji - Portator - 10.07.2013 15:19

W ramach programu dbania o bezpieczeństwo klientów, Microsoft zaktualizował warunki stawiane twórcom aplikacji. Od teraz każdy program oferowany w Windows Store, Windows Phone Store, Office Store i Azure Marketplace w przypadku odkrycia „ważnych” lub „krytycznych” luk będzie musiał być naprawiony w ciągu maksymalnie 180 dni. Wymóg ten dotyczy wszystkich obecnych i przyszłych aplikacji, w tym także autorstwa samego Microsoftu. Taka postawa jest godna podziwu, bo nigdy nie spotkałem się z deklaracją producenta o wycofaniu własnego oprogramowania — skomentował zmiany Tyler Reguly, przedstawiciel zajmującej się kwestią bezpieczeństwa firmy Tripwire.
[Obrazek: 20130710115859_00.jpg]
Mimo wyznaczenia dość długiego „okresu naprawczego”, Microsoft oczekuje, że dziury będą łatane znacznie szybciej. Jak dotąd nikt nawet nie zbliżył się do tej granicy — przekonuje koncern. Życie pisze jednak różne scenariusze, dlatego od nowych warunków istnieją dwa wyjątki. Pierwszy z nich to zastrzeżenie, że okres 180 dni przysługuje tylko w sytuacji, gdy luka nie jest aktywnie wykorzystywana — w przeciwnym razie Microsoft zarezerwował sobie prawo do natychmiastowego wycofania aplikacji ze sklepu (podobnie jak w przypadku przekroczenia terminu naprawy). Drugi wyjątek to możliwość wydłużenia okresu, ale takie sytuacje koncern ma za każdym razem rozpatrywać osobno.

Microsoft przygotował też osobną metodę kontaktu dla osób, które odkryły i zgłosiły twórcom aplikacji lukę, ale nie doczekały się żadnej reakcji. Po e-mailowym zgłoszeniu takiego przypadku, niepokorni programiści trafią pod lupę pracowników koncernu. Cieszy mnie, że Microsoft ujawnił wewnętrzną politykę radzenia sobie z problemami. Nie przypominam sobie podobnego ruchu ze strony Google czy Apple — stwierdził Reguly.

Za: dobreprogramy.pl