|
美國(guó)分裂的機(jī)構(gòu)尋求共識(shí),揮發(fā)性主題安全漏洞的披露.遠(yuǎn)程控制軟件,灰鴿子下載
NTIA希望培養(yǎng)更多的信任和安全研究人員和供應(yīng)商之間的合作
美國(guó)希望收集安全研究人員,軟件供應(yīng)商和其他感興趣的人達(dá)到共識(shí)的話題如何披露網(wǎng)絡(luò)安全漏洞。
從9月開(kāi)始,美國(guó)國(guó)家電信和信息管理局(NTIA)將主持一系列的會(huì)議旨在提高安全研究人員之間的協(xié)作,軟件供應(yīng)商和IT系統(tǒng)運(yùn)營(yíng)商的披露,和響應(yīng),漏洞。
第一NTIA-hosted會(huì)議將9月29日在加州大學(xué)伯克利分校法學(xué)院。
注冊(cè)是開(kāi)放給所有那些想?yún)⑴c,會(huì)議也將網(wǎng)絡(luò)直播,NTIA說(shuō):灰鴿子使用教程。
一些研究人員公開(kāi)披露的未知漏洞一直是有爭(zhēng)議的,有一些軟件供應(yīng)商抱怨的信息可以幫助黑客妥協(xié)系統(tǒng)才可以修補(bǔ)。
許多研究人員認(rèn)為,公開(kāi)披露給軟件廠商的動(dòng)機(jī)問(wèn)題的補(bǔ)丁。
但NTIA看到潛力發(fā)展的共識(shí),與強(qiáng)大的安全為目標(biāo),副助理國(guó)務(wù)卿安格拉•辛普森說(shuō)。
當(dāng)研究人員發(fā)現(xiàn)一個(gè)漏洞,“我們想促進(jìn)協(xié)作,而不是反感,研究員和供應(yīng)商之間的,”她說(shuō)。
雖然漏洞的披露的爭(zhēng)論并不新鮮,它是許多行業(yè)的重要性與日俱增,發(fā)現(xiàn)自己銷售產(chǎn)品與軟件核心,辛普森說(shuō)。
NTIA希望參與者能開(kāi)發(fā)一套“高層成功的合作原則,”她補(bǔ)充道。參與者在這一過(guò)程中,而不是NTIA將決定結(jié)果,她補(bǔ)充道。“社區(qū)的鋼筆。”
近年來(lái),該機(jī)構(gòu)舉辦一系列所謂的多方參與會(huì)議相關(guān)隱私標(biāo)準(zhǔn)開(kāi)發(fā)移動(dòng)應(yīng)用,無(wú)人機(jī)和面部識(shí)別技術(shù)。
這些過(guò)程產(chǎn)生了不同的結(jié)果,一些隱私擁護(hù)者抱怨會(huì)議太專注于業(yè)務(wù),而不是消費(fèi)者需求。 |
|