阅读更多
谷歌安全工程师Chris Evans和Drew Hintz近日在官方博客中表示,如果发现一些软件中的零日漏洞(指厂商还未修复的未知漏洞)被广泛利用,而相关供应商在7日内还未修复或采取进一步行动,谷歌将披露这些漏洞的相关细节,让用户自己采取措施。



一直以来,谷歌如果发现一些被利用的零日漏洞,会立即向受影响的供应商报告,并与他们合作,使问题得以尽快解决。谷歌建议企业应该在这些漏洞发现后的60天内修复,如果届时没有修复,企业应该告知用户相关的风险,并提供解决办法。

多年来,谷歌已经报告了几十个零日漏洞,其中包括XML解析漏洞通用跨站脚本(XSS)漏洞以及其他一些针对Web应用的漏洞

但谷歌发现,时间太长容易导致更多的系统遭受攻击,因此,谷歌决定将这一时间缩短至7天。

谷歌称,7天时间要求企业更新软件可能太短了,但这些企业完全可以在这个时间内采取一些弥补措施,比如暂停服务、限制访问等。如果7天之后这些企业还没有发布任何补丁或建议,谷歌将支持研究者公布相关细节,以便用户可以采取一些措施来保护自己。

很显然,这种措施可以加大企业对安全的重视,但是也有副作用,比如企业在7天之内发布了补丁,但用户没有及时更新(见《Rails 老漏洞仍在肆虐,请尽快升级》),公布漏洞细节可能会造成更大范围的危害。

Via 谷歌在线安全团队博客
  • 大小: 28.2 KB
2
1
评论 共 7 条 请登录后发表评论
7 楼 dk-deathknight 2013-06-04 09:37
对用户来说,这是不错的措施!Google这间公司很好,很想去应聘!
6 楼 strivezsh 2013-06-03 08:43
strivezsh 写道
google尊好 这让大家就可以放心的使用windows了 在也不用为漏洞而担心了

这下 毛啊 不能编辑留言
5 楼 strivezsh 2013-06-03 08:42
google尊好 这让大家就可以放心的使用windows了 在也不用为漏洞而担心了
4 楼 yzxqml 2013-06-02 15:33
明显在说MS。。。。
3 楼 骨之灵魂 2013-06-01 20:54
beowulf2005 写道
Google明显是为了恶心MS

2 楼 beowulf2005 2013-05-31 19:11
Google明显是为了恶心MS
1 楼 w156445045 2013-05-31 14:56
Google为全人类还是作了不少贡献的!

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • MFC画图板(C++,菜单显示更新)

    MFC画图板,粗线和细线画笔供选择 工具栏,状态栏等齐全,菜单显示更新 代码编写规范 C++

  • 二十、使用MFC ODBC开发数据库应用程序

    1.   例子简介:        a. 这里以一个简单的例子来介绍ODBC数据库应用程序的开发;        b. 使用的DBMS是Access 2003;        c. 在Visual C++ 6.0中编写数据库应用程序;        d. 操作系统是64位Win7; 2.   利用Access 2003创建一个简单的数据库:        a. 打开Access

  • C++、Visual C++、MFC(编译和封装)之间的关系是什么?

    https://www.zhihu.com/question/20772069 C++、Visual C++、MFC(编译和封装)之间的关系是什么? 陈良乔,http://www.chenlq.net C++初学者义务辅导 143 人赞同 你遇到了一个C++初学者大多会遇到或者搞混淆的概念问题 具体到你的疑惑 无论在Windows下还是Linux下,C++都只是语言

  • Visual C++ MFC 简明教程

    http://www.ittide.com/document/book/mfc.html第一部分:MFC导论原著:Marshall Brain 编译:张圣华  Visual C++ 不仅仅是一个编译器。它是一个全面的应用程序开发环境,使用它你充分利用具有面向对象特性的 C++ 来开发出专业级的 Windows 应用程序。为了能充分利用这些特性,你必须理解 C++ 程序设计语言。掌握

  • VC2008中处理CStatic控件的单击STN_CLICKED消息

    在VC2008下使用MFC创建了一个基于对话框的应用程序,对于ID为IDC_NUMBER1的CStatic控件,在其属性中添加了STN_CLICKED的消息响应函数,  自动生成一个消息映射如下: BEGIN_MESSAGE_MAP(CTestDlg, CDialog) ON_STN_CLICKED(IDC_NUMBER1, &CTestDlg::OnStnClickedNumbe

  • mfc picture控件响应鼠标右键事件

    mfc的picture控件响应鼠标右键事件: 1.继承CStatic,生成自己的CMyStatic类。 2.在里面响应鼠标右键事件。void CMyStatic::OnRButtonDown(UINT nFlags, CPoint point) 3.生成一个CMyStatic对象m_csPicture将其和要响应鼠标右键的picture控件绑定:DDX_Control(pDX, IDC_PI

  • Visual Studio 2022扩展安装MFC(在VS已安装完成的情况下)

    至此,在已有的VS上安装MFC就成功了,如果是重新安装VS,只需要在下载过程中勾选上面这些内容就行了。2.点击蓝色的“安装多个工具和功能”,勾选下图圈中的部分。3. 然后点击右下角的修改即可。安装完成MFC就出现了。

  • 安装Visual Studio2019+MFC模块

    文章目录一、安装VS20191. 下载VS20192. 点击下载的exe文件3. 安装3.1 工作负载3.2 安装位置4. 安装并重启 一、安装VS2019 1. 下载VS2019 下载地址:VS2019 2. 点击下载的exe文件 3. 安装 3.1 工作负载 勾选使用的桌面开发   勾选适用于最新 v142 生成工具的 C++MFC (x86 和 x64… 勾选Visual Stu...

  • Visual C++6.0 程序设计从入门到精通(一) - MFC中生成类以及生成类相互获取的函数调用

    1. MFC的由来及组成AFX由Application Framework技术团队创建。该团队名为AFX小组,用以开发C++对象导向工具给Windows应用程序开发人员使用。其实质是对Windows SDK的函数进行了类的封装,使之前面向C流程的过程式程序设计转变为面向对象的程序设计,用以提高程序的开发效率。在封装的过程中,大部分Windows SDK API被封装进了类中,因此,MFC主要分为两部

  • MFC学习第四节:在窗口中输出hello world

    1.在DOC.h中 的public中定义CString str; 2.在DOC.cpp中初始化str=“hello  world”。 3.view.cpp的Ondraw中加消息。使之显示。CDC *pDC=this->GetDC(); pDC->TextOut(10,10,pDoc->str); this->ReleaseDC(pDC); 或者 CClientDC dc(t

  • Visual C++ 2010 MFC学习笔记一新建程序并显示HELLO WORLD

    点击开始打开VISUAL STUDIO 2010 启动中..... 进入主界面 选择文件->新建->项目打开新建对话框 选择MFC应用程序,输入名称,确定。 点击下一步,选择基于对话框,取消使用Unicode库选项,下一步直到完成。

  • C++实现软件自动更新功能

    软件时常需要更新,如果通过在线通知用户肯定会更方便,实现原理也很简单,通过获取服务器文件中版本号与软件自身版本号对比,给出提示。下面把实现的代码(C++)贴出来,供大家参考。 0.用到的头文件 1 2 #include  #pragma comment(lib, "WS2_32")  // 链接到WS2_32.lib

  • 使用 visual studio 2017 创建 MFC 程序

      MFC 在很多年就已经停止更新了,微软官方也主推 .net 技术,但是 MFC 也一直保留了下来。下面这个简单例子仅仅说明如何用 MFC 。    创建工程       到这一步,就已经创建了一个桌面应用程序框架。可以直接运行出来看看。 MFC 最重要的就是使用类向导,来添加我们需要的功能。 4.添加了一个列表控件来显示文件,效果如图。 微软官方教程...

  • visual studio 2017MFC配置

    今天老师布置的作业要求用MFC,打开visual studio新建项目却没找到MFC,找到安装程序,选择右边的MFC 选择修改 安装完成后,新建项目,选择MFC应用程序 在弹出的“应用程序类型界面”中,选择应用程序类型为“基于对话框”,然后点下一步; 在出现的“文档模板属性界面”中,可调整文档模板的各种属性,对于对话框而言常用不上,可直接点下一步 在“用户界

  • MFC 透明窗体

    SetWindowLong(this->GetSafeHwnd(),GWL_EXSTYLE,GetWindowLong(this->GetSafeHwnd(),GWL_EXSTYLE)^0×80000);HINSTANCE hInst = LoadLibrary(“User32.DLL”);if(hInst){typedef BOOL (WINAPI *MYFUNC)...

Global site tag (gtag.js) - Google Analytics