负责任的披露

✍ dations ◷ 2025-11-11 09:05:25 #负责任的披露

负责任的披露(英语:Responsible disclosure)是计算机安全或其他领域中的一种漏洞披露模型,它限制了漏洞披露的行为,以提供一段时间来修补或修缮即将披露的漏洞或问题。这一特点使之与完全披露(英语:Full disclosure (computer security))模型不同。

硬件和软件的开发人员通常需要一些时间和资源才能修复新发现的错误。而黑客和计算机安全科学家认为,让公众了解高危害的漏洞是其社会责任。隐瞒这些问题可能导致虚假的安全感(英语:Security theater)。为了避免这种情况,相关各方经过协调,就修复漏洞和防止未来发生任何损害达成了一致意见。根据漏洞的潜在影响、开发和应用紧急补丁或变通方案所需要的预计时间,以及其他因素,有限披露时限可能在几天到几个月不等。

负责任的披露未能满足那些希望籍此获得经济补偿的安全研究员,向预计提供赔偿的供应商报告漏洞可能被视为敲诈勒索。虽然安全漏洞市场已经形成,但安全漏洞的商业化仍然是与安全漏洞披露相关的热门话题。在如今,商业漏洞市场有两个主要的参与者,iDefense在2003年启动了漏洞贡献者计划(VCP),而TippingPoint(英语:TippingPoint)在2005年启动了零日计划(ZDI)。上述组织遵循所购买材料的负责任披露流程。2003年3月到2007年12月期间,影响微软和苹果公司的漏洞平均有7.5%由VCP或ZDI处理。 通过支付程序错误赏金(英语:Bug bounty)来支持负责任的披露的独立公司包括Facebook、Google、Mozilla和Barracuda Networks(英语:Barracuda Networks)。

Vendor-sec(英语:Vendor-sec)是一个“负责任的披露”邮件列表。许多计算机应急响应小组(CERT)在协调负责任的披露。

Google Project Zero有90天的披露截止日期,从通知存在安全漏洞的提供商时起算,漏洞的详细信息将在90天后与防御社区公开分享,如果提供商发布了修复程序则会更快。

ZDI有120天的披露截止日期,从收到提供商的响应时起算。

通过“负责任的披露”解决的安全漏洞:

相关

  • 中毒中毒(Poisoning)是指生物体因为有毒物质或是动物的毒液导致的化学性危害。毒理学是有关中毒的症状、机制、诊断及治疗的研究及实务。生物体吸收有毒物质(也就是进入血液中)是系
  • 浓硫酸硫酸(化学分子式为H2SO4)也被称为化学工业之母,是一种具有高腐蚀性的强矿物酸,一般为透明至微黄色,在任何浓度下都能与水混溶并且放热。有时,在工业制造过程中,硫酸也可能被染成暗
  • 芳香族L-氨基酸脱羧酶芳香族L-氨基酸脱羧酶(英语:Aromatic L-amino acid decarboxylase,EC 4.1.1.28;同义词:多巴脱羧酶、色氨酸脱羧酶、5-羟色氨酸脱羧酶、AAAD)是一个裂合酶。 · 2.1/2/3/4/5/6/7(2
  • 肖开提·伊斯梅洛维奇·萨利霍夫肖开提·伊斯梅洛维奇·萨利霍夫(俄语:Шавкат Исмаилович Салихов,1944年12月12日-),乌兹别克斯坦化学家。其主要从事生物有机化学研究,是乌兹别克斯坦生物
  • 父进程在计算机领域,父进程(英语:Parent Process)指已创建一个或多个子进程的进程。在UNIX里,除了进程0(即PID=0的交换进程,)以外的所有进程都是由其他进程使用系统调用fork创建的,这里调用
  • 巴提斯·谢侯巴提斯·谢侯(法语:Patrice Chéreau,1944年11月2日-2013年10月7日),法国歌剧、剧场、电影导演与电影演员。他曾以《亲密关系(英语:Intimacy (film))》于第51届柏林影展获得金熊奖。
  • 动员动员是国家召集军队及物资,为总体战作准备的军事行动。自从征兵、电报及铁路等科技革新在十九世纪兴起后,国家机器短时间内征集大量士兵变得更加容易,而短期内动员大量和平时期
  • 郑和下西洋考《郑和下西洋考》是1934年冯承钧翻译的法国汉学家伯希和1933年所着法文《十五世纪初年中国人的伟大航海上旅行》改用的书名。伯希和这篇论述《十五世纪初年中国人的伟大航海
  • 毛纪、毛敏墓毛纪、毛敏墓,位于山东省莱州市永安路街道西山张家村,是中华人民共和国山东省文物保护单位之一。1992年6月12日,授予山东省文物保护单位,是明朝大臣毛纪及其父毛敏的墓葬。
  • 华孟华孟(?-145年),历阳(今安徽和县)人,东汉中期起事领袖。永憙元年(145年),在历阳起事,自称黑帝,率军数千人进攻九江,杀死九江太守。九江都尉滕抚,围剿华孟。华孟被杀。