Δικαίωμα στα λάθη δίνει στις εταιρείες λογισμικού η CERT
Διορία 45 ημερών θα δίνει στο εξής η Oμάδα Έκτακτης Aνάγκης σε Θέματα Υπολογιστών (CERT) του Πανεπιστημίου Carnegie Mellon στις εταιρείες ανάπτυξης λογισμικού, προτού αποκαλύψει δημοσίως τα κενά ασφάλειας που εντοπίστηκαν στα προγράμματά τους.
Διορία 45 ημερών θα δίνει στο εξής η Oμάδα Έκτακτης Aνάγκης σε Θέματα Υπολογιστών (CERT) του Πανεπιστημίου Carnegie Mellon στις εταιρείες ανάπτυξης λογισμικού, προτού αποκαλύψει δημοσίως τα κενά ασφάλειας που εντοπίστηκαν στα προγράμματά τους.
Μολονότι η CERT θα δημοσιεύει στο εξής με λεπτομέρεια τους κινδύνους που οφείλονται σε αδυναμίες ορισμένων προγραμμάτων, θα συνεχίσει να «κρύβει» τον κώδικά τους, o οποίος θα μπορούσε να γίνει το όπλο επίδοξων εισβολέων.
Αλλάζοντας τη στάση της, η CERT ελπίζει ότι όσοι ασχολούνται με την ασφάλεια δεν θα δημοσιεύουν τα ευρήματά τους, πριν δοθεί ένα εύλογο περιθώριο στις εταιρείες να υπερασπιστούν την καλή φήμη τους.
Μετά τη λήξη της προθεσμίας που θα δίνεται στις εταιρείες για να αμυνθούν και ενδεχομένως να καλύψουν το κενό ασφάλειας που εντοπίστηκε, η CERT θα αποδίδει «τα του Καίσαρος τω Καίσαρι», δημοσιεύοντας και το όνομα εκείνου που ανακάλυψε το πρόβλημα.
Όπως αναφέρει το ZDNet, η απόφαση αυτή σηματοδοτεί την αλλαγή της πολιτικής ενός παραδοσιακά συντηρητικού οργανισμού, ο οποίος παρέμενε σιωπηλός έως τώρα και δεν ασκούσε ιδιαίτερη πίεση στις εταιρείες ανάπτυξης λογισμικού.
Χαρακτηριστική είναι η περίπτωση του Βούλγαρου ειδικού σε θέματα ασφάλειας, Γκ.Γκουνίνσκι, ο οποίος επανειλημμένως έχει δώσει προθεσμία μόλις 24 ωρών στη Microsoft, προτού δημοσιεύσει τις «κερκόπορτες» που εντόπισε κατά καιρούς στον Internet Explorer και τα Windows.