|
美國分裂的機構尋求共識,揮發性主題安全漏洞的披露.遠程控制軟件,灰鴿子下載
NTIA希望培養更多的信任和安全研究人員和供應商之間的合作
美國希望收集安全研究人員,軟件供應商和其他感興趣的人達到共識的話題如何披露網絡安全漏洞。
從9月開始,美國國家電信和信息管理局(NTIA)將主持一系列的會議旨在提高安全研究人員之間的協作,軟件供應商和IT系統運營商的披露,和響應,漏洞。
第一NTIA-hosted會議將9月29日在加州大學伯克利分校法學院。
注冊是開放給所有那些想參與,會議也將網絡直播,NTIA說:灰鴿子使用教程。
一些研究人員公開披露的未知漏洞一直是有爭議的,有一些軟件供應商抱怨的信息可以幫助黑客妥協系統才可以修補。
許多研究人員認為,公開披露給軟件廠商的動機問題的補丁。
但NTIA看到潛力發展的共識,與強大的安全為目標,副助理國務卿安格拉•辛普森說。
當研究人員發現一個漏洞,“我們想促進協作,而不是反感,研究員和供應商之間的,”她說。
雖然漏洞的披露的爭論并不新鮮,它是許多行業的重要性與日俱增,發現自己銷售產品與軟件核心,辛普森說。
NTIA希望參與者能開發一套“高層成功的合作原則,”她補充道。參與者在這一過程中,而不是NTIA將決定結果,她補充道。“社區的鋼筆。”
近年來,該機構舉辦一系列所謂的多方參與會議相關隱私標準開發移動應用,無人機和面部識別技術。
這些過程產生了不同的結果,一些隱私擁護者抱怨會議太專注于業務,而不是消費者需求。 |
|