|
美國分裂的機(jī)構(gòu)尋求共識,揮發(fā)性主題安全漏洞的披露.遠(yuǎn)程控制軟件,灰鴿子下載
NTIA希望培養(yǎng)更多的信任和安全研究人員和供應(yīng)商之間的合作
美國希望收集安全研究人員,軟件供應(yīng)商和其他感興趣的人達(dá)到共識的話題如何披露網(wǎng)絡(luò)安全漏洞。
從9月開始,美國國家電信和信息管理局(NTIA)將主持一系列的會議旨在提高安全研究人員之間的協(xié)作,軟件供應(yīng)商和IT系統(tǒng)運(yùn)營商的披露,和響應(yīng),漏洞。
第一NTIA-hosted會議將9月29日在加州大學(xué)伯克利分校法學(xué)院。
注冊是開放給所有那些想?yún)⑴c,會議也將網(wǎng)絡(luò)直播,NTIA說:灰鴿子使用教程。
一些研究人員公開披露的未知漏洞一直是有爭議的,有一些軟件供應(yīng)商抱怨的信息可以幫助黑客妥協(xié)系統(tǒng)才可以修補(bǔ)。
許多研究人員認(rèn)為,公開披露給軟件廠商的動機(jī)問題的補(bǔ)丁。
但NTIA看到潛力發(fā)展的共識,與強(qiáng)大的安全為目標(biāo),副助理國務(wù)卿安格拉•辛普森說。
當(dāng)研究人員發(fā)現(xiàn)一個漏洞,“我們想促進(jìn)協(xié)作,而不是反感,研究員和供應(yīng)商之間的,”她說。
雖然漏洞的披露的爭論并不新鮮,它是許多行業(yè)的重要性與日俱增,發(fā)現(xiàn)自己銷售產(chǎn)品與軟件核心,辛普森說。
NTIA希望參與者能開發(fā)一套“高層成功的合作原則,”她補(bǔ)充道。參與者在這一過程中,而不是NTIA將決定結(jié)果,她補(bǔ)充道。“社區(qū)的鋼筆!
近年來,該機(jī)構(gòu)舉辦一系列所謂的多方參與會議相關(guān)隱私標(biāo)準(zhǔn)開發(fā)移動應(yīng)用,無人機(jī)和面部識別技術(shù)。
這些過程產(chǎn)生了不同的結(jié)果,一些隱私擁護(hù)者抱怨會議太專注于業(yè)務(wù),而不是消費(fèi)者需求。 |
|