Sipas burimeve online, këtë vit ekipi i kërkuesve të Google Project Zero, që punon në fushën e sigurisë informative, do të ndryshojë rregullat e veta për publikimin e informacionit në lidhje me vulnerabilitetet e zbuluara.
Sipas rregullave të reja, informacioni mbi vulnerabilitetet e zbuluara nuk do të publikohet deri pas përfundimit të një periudhe prej 90 ditësh. Pavarësisht se kur zgjidhin zhvilluesit problemin, përfaqësuesit e Project Zero nuk do të zbulojnë informacionin publikisht. Rregullat e reja do të përdoren gjatë këtij viti, pas të cilit kërkuesit do të vlerësojnë arsyeshmërinë e implementimit të tyre në mënyrë të përhershme.

MĂ« parĂ«, kĂ«rkuesit e Project Zero iu jepnin zhvilluesve tĂ« softuerit 90 ditĂ« pĂ«r tĂ« rregulluar vulnerabilitetet e zbuluara. NĂ«se njĂ« patch pĂ«rkorrte gabimet para pĂ«rfundimit tĂ« kĂ«saj periudhe, informacioni mbi vulnerabilitetin bĂ«hej publik. KĂ«rkuesit e konsideruan kĂ«tĂ« tĂ« papĂ«rshtatshĂ«m, duke qenĂ« se nĂ« shumĂ« raste pĂ«rdoruesit duhet tĂ« nxitoheshin nĂ« instalimin e azhurnimeve pĂ«r tĂ« mos rĂ«nĂ« pre e keqbĂ«rĂ«sve. Zhvilluesi mund tĂ« eliminojĂ« vulnerabilitetin, por kjo nuk ka rĂ«ndĂ«si, nĂ«se patch-i nuk ka arritur ende shpĂ«rndarje tĂ« gjerĂ«.  Â
Prandaj tani, pavarësisht se patch-i do të publikohet brenda 20 apo 90 ditësh pasi Project Zero i raportojë zhvilluesit mbi problemin, informacioni mbi vulnerabilitetin do të bëhet publik vetëm pas 90 ditësh. Rregullat përmbajnë disa përjashtime. Për shembull, nëse kërkuesit dhe zhvilluesit bien dakord, koha për zgjidhjen e problemit mund të zgjatet për 14 ditë. Kjo është e mundur, nëse zhvilluesve të softuerit u nevojitet më shumë kohë për të krijuar një patch. Afati prej shtatë ditësh për zgjidhjen e vulnerabiliteteve që tashmë janë përdorur nga keqbërësit do të mbetet i pandryshuar.
Kërkuesit e Project Zero theksojnë se që nga fillimi i veprimit të tyre, është bërë një punë më e kualifikuar në zgjidhjen e vulnerabiliteteve të zbuluara. Për shembull, në vitin 2014, kur projekti sapo ishte formuar, vulnerabilitetet ndonjëherë nuk trajtoheshin as pas gjashtë muajsh nga zbulimi i tyre. Aktualisht, 97.7% e vulnerabiliteteve të zbuluara zgjidhen nga zhvilluesit brenda periudhës prej 90 ditësh.
Burimi: 3dnews.ru
