Código HTML do Conteúdo
Post: Google Project Zero muda sua política de divulgação - Schneier on Security - Against Invaders - Notícias de CyberSecurity para humanos.
<article id="post-70559">
<div>
<p>A equipe de localização de vulnerabilidades do Google está novamente <a href="https://www.infosecurity-magazine.com/news/google-report-new-vulnerabilities/" target="_blank">empurrando o envelope</a> de divulgação responsável:</p>
<blockquote>
<p>A equipe do Project Zero do Google manterá sua política 90+30 existente em relação à divulgação de vulnerabilidades, na qual fornece aos fornecedores 90 dias antes da divulgação completa, com um período de 30 dias permitido para adoção de patches se o bug for corrigido antes do prazo.</p>
<p>No entanto, a partir de 29 de julho, o Project Zero também divulgará detalhes limitados sobre qualquer descoberta que fizerem dentro de uma semana após a divulgação do fornecedor. Essas informações abrangerão:</p>
<ul>
<li>O fornecedor ou projeto de software livre que recebeu o relatório
</li>
<li>O produto afetado
</li>
<li>A data em que o relatório foi arquivado e quando o prazo de divulgação de 90 dias expira </li>
</ul>
</blockquote>
<p>Tenho sentimentos mistos sobre isso. Por um lado, gosto que isso coloque mais pressão sobre os fornecedores para corrigir rapidamente. Por outro lado, se nenhuma indicação for fornecida sobre a gravidade de uma vulnerabilidade, isso pode facilmente causar pânico desnecessário.</p>
<p>O problema é que o Google não é um grupo neutro de caça a vulnerabilidades. Na medida em que encontra, publica e reduz a confiança nos produtos dos concorrentes, o Google se beneficia como empresa.</p>
<p>
<span>Tags: <a href="https://www.schneier.com/tag/disclosure/" rel="tag" target="_blank">divulgação</a>, <a href="https://www.schneier.com/tag/google/" rel="tag" target="_blank">Pesquise no Google</a>, <a href="https://www.schneier.com/tag/patching/" rel="tag" target="_blank">Remendar</a>, <a href="https://www.schneier.com/tag/vulnerabilities/" rel="tag" target="_blank">Vulnerabilidades</a></span> </p>
<p>
<a href="https://www.schneier.com/blog/archives/2025/08/google-project-zero-changes-its-disclosure-policy.html" rel="bookmark" target="_blank">Postado em 8 de agosto de 2025 às 7:01 AM</a> •<br />
<a href="https://www.schneier.com/blog/archives/2025/08/google-project-zero-changes-its-disclosure-policy.html#comments" target="_blank">4 Comentários</a> </p>
</div>
</article>
<p id="powered">Foto da barra lateral de Bruce Schneier por Joe MacInnis.</p>