Varias empresas de seguridad se agrupan para normalizar sobre cómo se distribuye y publica la información sobre fallos en la seguridad del software

Varias empresas de seguridad han formado un grupo para crear políticas y orientaciones normalizadas sobre cómo se distribuye y publica la información sobre fallos en la seguridad del software. El grupo -creado en los talleres Trusted Computing Forum de Microsoft- quiere exigir que quienes encuentren fallos en los productos de software no publiquen la metodología sobre cómo explotarlos durante 30 días. La organización -que cuenta con el apoyo de Microsoft- ha propuesto crear un “período de gracia” en el que las compañías pueden tapar los agujeros y distribuir parches y herramientas a los clientes sin temer que los agujeros sean aprovechados por terceros.

Viñeta publicada el 20 de febrero de 1870 en La Flaca n.º 35 Tendencias

ny2 ACTUALIDAD

ny2 Sociedad de la información

Día de la Movilidad y el BYOD Coffee Break