国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

Google:安全漏洞一周內(nèi)不能修復(fù)就應(yīng)公布于世

ZDNet安全頻道 發(fā)表于:13年06月03日 14:23 [轉(zhuǎn)載] 至頂網(wǎng)

  • 分享:
[導(dǎo)讀]如果在七天內(nèi)未作出相應(yīng)反應(yīng),Google的安全工程師贊成研究人員公布公司產(chǎn)品的漏洞。

Google正在針對安全漏洞推行新的“積極”反應(yīng)時(shí)間期限,供應(yīng)商將會有七天的時(shí)間修補(bǔ)漏洞、通知公眾或停止運(yùn)行受感染的產(chǎn)品。

如果研究人員發(fā)現(xiàn)正被實(shí)際攻擊利用而以前未曾發(fā)覺的嚴(yán)重漏洞,他們將得到Google的準(zhǔn)許,在向受影響的供應(yīng)商進(jìn)行通報(bào)七天后公布問題的細(xì)節(jié)。

“七天是一個(gè)積極的時(shí)間期限,對一些供應(yīng)商更新產(chǎn)品來說也許太短了,但是這段時(shí)間足夠公布可能減輕影響的建議,比如臨時(shí)性地禁用某項(xiàng)服務(wù)、限制訪問或與供應(yīng)商聯(lián)系尋求更多的信息。”Google的安全工程師Chris Evans和Drew Hintz寫道。

Google在周三宣布了新的推薦“積極時(shí)間期限”,此舉將大幅縮短現(xiàn)行為期60天的推薦披露時(shí)間。

Google推出該舉措前不久,Google安全研究人員Tavis Ormandy在Full Disclosure發(fā)布了零日Windows核心漏洞,攻擊者可以利用該漏洞獲得目標(biāo)機(jī)器上升級的特權(quán)。

當(dāng)時(shí)微軟承認(rèn)了該漏洞,但是對Computerworld說,該公司尚未發(fā)現(xiàn)任何利用該漏洞對其用戶發(fā)動的攻擊。該漏洞還沒有補(bǔ)丁或替代辦法。丹麥安全公司Secunia發(fā)布了針對這一漏洞的基本公告,據(jù)說該漏洞已經(jīng)感染了安裝全部補(bǔ)丁的Windows7 X86 專業(yè)版、Windows8,也許還有該操作系統(tǒng)的其他版本。

Google并沒有說新的推薦反應(yīng)時(shí)間是針對這個(gè)特定的漏洞,Evans和Hintz兩位安全工程師指出,他們的團(tuán)隊(duì)“最近發(fā)現(xiàn)攻擊者正在活躍地以一個(gè)前所未知和沒有補(bǔ)丁的軟件漏洞作為攻擊目標(biāo),該軟件屬于另外一家公司。”

對一些供應(yīng)商來說,七天的反應(yīng)期限也許難以達(dá)到,Google工程師堅(jiān)稱,這是一個(gè)必要的措施以對有目標(biāo)的攻擊威脅做出反應(yīng),。

“通常,我們發(fā)現(xiàn)零日漏洞被用來鎖定有限的人群范圍。在很多情況中,比起一般寬泛的攻擊,這種針對性攻擊的更為嚴(yán)重,快速解決的急迫性更強(qiáng)。政治活動分子經(jīng)常成為目標(biāo),被攻擊的后果能在世界上造成真正的安全問題。”Google的安全團(tuán)隊(duì)說道。

“但是,根據(jù)我們的經(jīng)驗(yàn),我們相信更緊迫的行動——在七天之內(nèi)——對于成為活躍攻擊目標(biāo)的嚴(yán)重漏洞來說是合適的。這一特殊設(shè)計(jì)的原因是,一個(gè)活躍的被利用的漏洞一直不為公眾所知并缺乏相應(yīng)補(bǔ)丁的話,會危及更多的電腦。”

[責(zé)任編輯:袁家駒]
在這個(gè)大數(shù)據(jù)的時(shí)代,數(shù)據(jù)庫軟件需要應(yīng)對當(dāng)前企業(yè)里不同來源的海量數(shù)據(jù),并將這些不同結(jié)構(gòu)的數(shù)據(jù)進(jìn)行整合,進(jìn)一步實(shí)時(shí)進(jìn)行數(shù)據(jù)挖掘和分析。所以主打ERP軟件的SAP公司肯定也會做出應(yīng)對高性能的大數(shù)據(jù)分析軟件來滿足這一巨大的市場需要。
官方微信
weixin
精彩專題更多
存儲風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.