阅读更多
谷歌安全工程师Chris Evans和Drew Hintz近日在官方博客中表示,如果发现一些软件中的零日漏洞(指厂商还未修复的未知漏洞)被广泛利用,而相关供应商在7日内还未修复或采取进一步行动,谷歌将披露这些漏洞的相关细节,让用户自己采取措施。



一直以来,谷歌如果发现一些被利用的零日漏洞,会立即向受影响的供应商报告,并与他们合作,使问题得以尽快解决。谷歌建议企业应该在这些漏洞发现后的60天内修复,如果届时没有修复,企业应该告知用户相关的风险,并提供解决办法。

多年来,谷歌已经报告了几十个零日漏洞,其中包括XML解析漏洞通用跨站脚本(XSS)漏洞以及其他一些针对Web应用的漏洞

但谷歌发现,时间太长容易导致更多的系统遭受攻击,因此,谷歌决定将这一时间缩短至7天。

谷歌称,7天时间要求企业更新软件可能太短了,但这些企业完全可以在这个时间内采取一些弥补措施,比如暂停服务、限制访问等。如果7天之后这些企业还没有发布任何补丁或建议,谷歌将支持研究者公布相关细节,以便用户可以采取一些措施来保护自己。

很显然,这种措施可以加大企业对安全的重视,但是也有副作用,比如企业在7天之内发布了补丁,但用户没有及时更新(见《Rails 老漏洞仍在肆虐,请尽快升级》),公布漏洞细节可能会造成更大范围的危害。

Via 谷歌在线安全团队博客
  • 大小: 28.2 KB
2
1
评论 共 7 条 请登录后发表评论
7 楼 dk-deathknight 2013-06-04 09:37
对用户来说,这是不错的措施!Google这间公司很好,很想去应聘!
6 楼 strivezsh 2013-06-03 08:43
strivezsh 写道
google尊好 这让大家就可以放心的使用windows了 在也不用为漏洞而担心了

这下 毛啊 不能编辑留言
5 楼 strivezsh 2013-06-03 08:42
google尊好 这让大家就可以放心的使用windows了 在也不用为漏洞而担心了
4 楼 yzxqml 2013-06-02 15:33
明显在说MS。。。。
3 楼 骨之灵魂 2013-06-01 20:54
beowulf2005 写道
Google明显是为了恶心MS

2 楼 beowulf2005 2013-05-31 19:11
Google明显是为了恶心MS
1 楼 w156445045 2013-05-31 14:56
Google为全人类还是作了不少贡献的!

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • VC++学习(3)——认识MFC框架,新建项目,添加按钮

    VC++学习(3)——认识MFC框架,新建项目,添加按钮

  • C++、VC++、MFC的区别和联系

    简单说:       C++是纯粹的编程语言;VC++是编程环境,即平常所说的IDE;MFC是随微软VC++ 开发工具发布的类库。 详细说:       MFC,微软基础类(Microsoft Foundation Classes),实际上是微软提供的用于在C++环境下编写应用程序的一个框架和引擎;VC++是WinDOS下开发人员使用的专业C++ SDK(SDK,Standard SoftW

  • VC++ MFC 函数的执行顺序

    该函数的功能首先按字节对消息进行排序,对于WM_COMMAND消息,调用OnCommand()消息响应函数,对于WM_NOTIFY消息调用 OnNotify()消息响应函数。任何被遗漏的消息将是一个窗口消息。该函数查看这是不是一个控件通知(lParam参数不为NULL,如果lParam参数为空的话,说明该消息不是控件通知),如果它 是,OnCommand()函数会试图将消息映射到制造通知的控件;该函数也是一个消息响应函数,响应WM_SIZE消息,发送该消息以告诉该窗口大小已经发生变化。

  • VC++基于MFC的程序框架剖析(前言)

    基于MFC的程序框架剖析 MFC库是开发Windows应用程序的C++接口。MFC提供了面向对象的框架,程序开发人员可以基于这一框架开发Windows应用程序。MFC采用面向对象设计,将大部分的Windows API封装到C++类中,以类成员函数的形式提供给程序开发人员调用。 下面看一下MFC应用程序向导帮助生成的这些代码: 单击Visual Studio菜单栏上的【视图】菜单,单击【类视图】菜单项,这将打开类视图子窗口,方便查看项目中的类组织结构。在“类视图”中展开Test根节点,可以看到项目

  • MFC入门(一)——MFC是一个编程框架

    MFC (Microsoft Foundation Class Library)中的各种类结合起来构成了一个应用程序框架,它的目的就是让程序员在此基础上来建立Windows下的应用程序,这是一种相对SDK来说更为简单的方法。因为总体上,MFC框架定义了应用程序的轮廓,并提供了用户接口的标准实现方法,程序员所要做的就是通过预定义的接口把具体应用程序特有的东西填入这个轮廓。 Microsoft Vi

  • c++ 建立MFC应用程序

    从程序设计转化为软件设计,这是激动人心的时刻。这里面对的不再是黑色的、单调的控制台界面,而是一个崭新的环境。各种功能强大,界面漂亮的软件,将从你的手上诞生。软件开发的第一步是熟悉开发环境,本节将会详细介绍如何通过Virtual Studio 2010 /2019编写一个MFC对话框程序。 建立MFC应用程序 本节将以MFC生成一个默认的对话框程序为例,如何建立一个MFC应用程序。在前面讲解MF...

  • Visual C++ MFC 简明教程

    第一部分:MFC导论  Visual C++ 不仅仅是一个编译器。它是一个全面的应用程序开发环境,使用它你充分利用具有面向对象特性的 C++ 来开发出专业级的 Windows 应用程序。为了能充分利用这些特性,你必须理解 C++ 程序设计语言。掌握了C++,你就必须掌握 Microsoft 基本类库 (MFC) 的层次结构。该层次 结构包容了 Windows API 中的用户界面部分,并使你能

  • C++在VS2022开发Windows窗口程序2:API式的Windows窗口程序设计模式

    然后是WndProc函数,由于我们暂时不需要处理什么特殊的窗口消息,因此WndProc函数里面只有一个窗口关闭消息处理功能,当窗口关闭时,自动结束窗口的程序进程。- `style`:窗口类的风格,可以指定一些特定的风格,比如 `CS_HREDRAW` 和 `CS_VREDRAW`,用于确定窗口大小改变时是否需要重绘等。WndProc函数,窗口过程函数,负责处理窗口接收到的消息,会处理窗口消息,比如绘制窗口内容、响应用户。- `lpfnWndProc`:指向窗口过程函数的指针,用于处理窗口接收到的消息。

  • 二十、使用MFC ODBC开发数据库应用程序

    1.   例子简介:        a. 这里以一个简单的例子来介绍ODBC数据库应用程序的开发;        b. 使用的DBMS是Access 2003;        c. 在Visual C++ 6.0中编写数据库应用程序;        d. 操作系统是64位Win7; 2.   利用Access 2003创建一个简单的数据库:        a. 打开Access

  • VC++MFC简单控件使用:用户信息管理

    VC++MFC简单控件使用,简易用户信息管理系统 - 设计一个输入用户名、密码登陆对话框,正确后跳转到主对话框。 - 主对话框主要是显示所选属性的用户信息,并具备删除、添加功能。 - 添加用户信息对话框,输入相关信息,确定后添加到存储单元。

  • C++、Visual C++、MFC(编译和封装)之间的关系是什么?

    https://www.zhihu.com/question/20772069 C++、Visual C++、MFC(编译和封装)之间的关系是什么? 陈良乔,http://www.chenlq.net C++初学者义务辅导 143 人赞同 你遇到了一个C++初学者大多会遇到或者搞混淆的概念问题 具体到你的疑惑 无论在Windows下还是Linux下,C++都只是语言

  • vs2017 开始自己的第一个MFC程序--对话框示例--整数加法器

    这是针对于博客vs2017安装和使用教程(详细)的MFC项目新建示例 博主这里还提供一个vs2019的MFC实现的画图小项目,非常详细!! vs2019 MFC实现office界面的画图小项目(超超级详细) 目录 MFC安装教程:vs2017 安装MFC 一、新建项目 二、进入对话框的控件界面 三、编写一个小程序--整数加法器 MFC入门常用函数和数据类型 四、效果测试 如果没...

  • C++, MFC, VC++, VS2010 之间到底是什么关系

    C++,   MFC,  VC++, VS2010 之间到底是什么关系 C++是编程语言,纯语言,C++开发不一定会涉及到窗口界面设计。 MFC是基于C++语言的界面库,用来在C++开发时进行窗口界面设计的,由window的sdk开发包封装而来的,包含了大量window的API函数。还有种界面库是WTL/ATL。 VC++就指C++与MFC的结合体,即可视化C++开发,有界面

  • 未定义的标示符“RECT”,引入了windows.h头文件也没有用?

    我用的是win8的vs2012,RECT应该引入什么头文件?windows.h我第一个就引入了,去windows.h里面搜也搜不到RECT这个关键字,应该引入哪个头文件呢? 真是奇怪啊,是不是还需要什么命名空间呢?在MSDN上面查到它就是在Windows.h里面的啊包含windows.h应该是可以的,没有的话,再包含windef.h,如果实在没有,就自己定义一个吧,效果一样的,结构如下:type...

  • 【C++】(三) MFC入门教程 (VS 2005)

      MFC(Microsoft Fundamental Class)全称叫做微软基础类库,是微软公司开发的一个C++类库,主要封装了大部分Windows API函数。此外,MFC不仅仅是一个类库,还是一个框架,每次新建一个MFC的工程,VS会自动生成一些基础文件,封装MFC的内核,这样在编程时就不需要考虑一些底层功能的实现,程序员可以专心实现自己想要的功能。  本博客主要采用的还是非常“古老”的VS2005,虽然软件很老,但对于初学者来说比较友好,不会有太多花里胡哨的东西。首先我们来学习如何新建工程。  首

  • VC++程序设计与应用--MFC应用程序概述

    MFC应用程序概述

  • C++之MFC

    第一部分:MFC导论  Visual C++ 不仅仅是一个编译器。它是一个全面的应用程序开发环境,使用它你充分利用具有面向对象特性的 C++ 来开发出专业级的 Windows 应用程序。为了能充分利用这些特性,你必须理解 C++ 程序设计语言。掌握了C++,你就必须掌握 Microsoft 基本类库 (MFC) 的层次结构。该层次 结构包容了 Windows API 中的用户界面部分,并使你能够很...

Global site tag (gtag.js) - Google Analytics