“負責任的披露”是一個術語,用于描述在披露硬件和軟件產品的功能細節時采用的特定策略。這種方法的總體思想是最終完全披露與產品有關的所有相關信息,同時也選擇在一段有限的時間內保留某些信息,這樣開發者就有機會發現...
“負責任的披露”是一個術語,用于描述在披露硬件和軟件產品的功能細節時采用的特定策略。這種方法的總體思想是最終完全披露與產品有關的所有相關信息,同時也選擇在一段有限的時間內保留某些信息,這樣開發者就有機會發現和解決產品的問題,因此,最大限度地減少了黑客被警告到這些問題并在過渡期間利用這些問題的機會。手持電腦的人對負責任披露的使用有不同的意見。這一概念的支持者認為,在許多情況下,硬件和軟件產品所涉及的缺陷相對來說是無法檢測的在開發階段,只有在產品在公開市場上上市后才會曝光,一旦被選定的用戶發現,他們會盡可能多地利用產品,然后將這些問題反饋給開發人員,然后,他們可以引入修復和升級來幫助消除問題。當修復程序發布并廣泛提供給消費者時,就可以充分披露了。通過使用這種低調的方法,肆無忌憚的分子在過渡期間利用這些問題的機會就少了,因為聽到這些問題的機會大大減少了。另一種負責任披露的觀點是,這種戰略是誤導性的,不符合用戶的最大利益。這一學派認為,一旦發現問題,就應立即進行全面披露,即使開發人員還沒有為這個問題制定解決方案即時披露的支持者指出,通過這樣做,已經在使用產品的消費者就有機會決定是否在開發出解決方案之前停止使用,是否切換到其他產品,或者至少自己采取措施保護自己的系統不受惡意攻擊。在這種情況下,沒有固定的時間限制負責任的披露。在某些情況下,開發人員能夠創建一個解決方案,并在問題首次被發現后的幾天或幾周后發布。在其他情況下,可能需要幾個月的時間才能找到解決方案。在這一過渡期內,通常會采取措施幫助將造成的任何損害降到最低,一旦最終解決方案發布,所有使用該硬件或軟件產品的消費者都可以輕松訪問該解決方案
-
發表于 2020-08-06 16:58
- 閱讀 ( 665 )
- 分類:電腦網絡