个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文
因特网安全组织将制定“软件缺陷报告”标准
2002年02月22日14:11:25 赛迪网 
[an error occurred while processing this directive]
  据国外媒体报道,21日,微软公司及其它软件制造商同数家电脑安全公司进行了商讨,以敲定成立一个组织的最终细节,该组织将为报告影响网络安全的软件缺陷制定一系列规则。

  该组织目前称为“因特网安全组织”(Organization for Internet Safety)。熟悉该项讨论的消息来源称,该组织还在不断地变动,其组成成员和规则还没有最后确定。

  该组织成立的初衷源于微软同一些安全公司进行的讨论,中心内容是关于影响企业安全的软件臭虫(即软件缺陷)的责任报告。该组织起初由微软和一些安全公司,如 Foundstone、Guardent、BindView和Internet Security Systems等公司组成。目前还不知道其它有哪些公司正在参加当前的讨论。

  延迟对缺陷的公布时间和敦促合法研究人员给软件制造商时间,允许他们在软件公开发行前修正软件问题,这种做法非常有利于降低微软公司产品中新发现的缺陷所造成的不良影响。

  因特网标准(草案)(RFC)要求发现软件缺陷的安全研究人员将缺陷报告给软件制造商,或者如果无法联系到某家公司,就报告给第三方协调者,如卡内基· 梅隆大学(Carnegie Mellon University)“电脑紧急应对小组(CERT) 协调中心”。

  接到报告之后,软件制造商必须在一个星期内作出回应,或者如有自动应答的话,软件制造商必须说明什么时候将作出详细的答复,该答复必须在10天内作出。草案还规定,软件制造商必须每星期向研究人员报告问题的新进展,在接到通知后的30天内解决问题。

  因特网标准(草案)没有规定软件制造商修补问题的期限。只要公司积极行动,研究人员就不应将情况公布于众。草案还建议,每家软件公司设立专门接收安全警报和安全专家报告软件缺陷的电子邮件地址。建议该地址为 “secalert@companyname.com”。

  消息来源称,预计因特网安全组织将在两到三个月内宣布其最终框架和名称。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 软件缺陷和恶意代码的猛增 网络安全受威胁 2003-10-03 22:21
· 戴尔承认新款Axim手持机中存在一处软件缺陷 2003-07-18 11:02
· 微软网络软件一个缺陷导致黑客控制军方网站 2003-03-23 12:39
· 微软补丁程序缺陷将会导致Win 2000无法运行 2003-03-23 12:33
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
[an error occurred while processing this directive]
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号