阅读更多
谷歌安全工程师Chris Evans和Drew Hintz近日在官方博客中表示,如果发现一些软件中的零日漏洞(指厂商还未修复的未知漏洞)被广泛利用,而相关供应商在7日内还未修复或采取进一步行动,谷歌将披露这些漏洞的相关细节,让用户自己采取措施。



一直以来,谷歌如果发现一些被利用的零日漏洞,会立即向受影响的供应商报告,并与他们合作,使问题得以尽快解决。谷歌建议企业应该在这些漏洞发现后的60天内修复,如果届时没有修复,企业应该告知用户相关的风险,并提供解决办法。

多年来,谷歌已经报告了几十个零日漏洞,其中包括XML解析漏洞通用跨站脚本(XSS)漏洞以及其他一些针对Web应用的漏洞

但谷歌发现,时间太长容易导致更多的系统遭受攻击,因此,谷歌决定将这一时间缩短至7天。

谷歌称,7天时间要求企业更新软件可能太短了,但这些企业完全可以在这个时间内采取一些弥补措施,比如暂停服务、限制访问等。如果7天之后这些企业还没有发布任何补丁或建议,谷歌将支持研究者公布相关细节,以便用户可以采取一些措施来保护自己。

很显然,这种措施可以加大企业对安全的重视,但是也有副作用,比如企业在7天之内发布了补丁,但用户没有及时更新(见《Rails 老漏洞仍在肆虐,请尽快升级》),公布漏洞细节可能会造成更大范围的危害。

Via 谷歌在线安全团队博客
  • 大小: 28.2 KB
2
1
评论 共 7 条 请登录后发表评论
7 楼 dk-deathknight 2013-06-04 09:37
对用户来说,这是不错的措施!Google这间公司很好,很想去应聘!
6 楼 strivezsh 2013-06-03 08:43
strivezsh 写道
google尊好 这让大家就可以放心的使用windows了 在也不用为漏洞而担心了

这下 毛啊 不能编辑留言
5 楼 strivezsh 2013-06-03 08:42
google尊好 这让大家就可以放心的使用windows了 在也不用为漏洞而担心了
4 楼 yzxqml 2013-06-02 15:33
明显在说MS。。。。
3 楼 骨之灵魂 2013-06-01 20:54
beowulf2005 写道
Google明显是为了恶心MS

2 楼 beowulf2005 2013-05-31 19:11
Google明显是为了恶心MS
1 楼 w156445045 2013-05-31 14:56
Google为全人类还是作了不少贡献的!

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 【C++】(三) MFC入门教程 (VS 2005)

      MFC(Microsoft Fundamental Class)全称叫做微软基础类库,是微软公司开发的一个C++类库,主要封装了大部分Windows API函数。此外,MFC不仅仅是一个类库,还是一个框架,每次新建一个MFC的工程,VS会自动生成一些基础文件,封装MFC的内核,这样在编程时就不需要考虑一些底层功能的实现,程序员可以专心实现自己想要的功能。  本博客主要采用的还是非常“古老”的VS2005,虽然软件很老,但对于初学者来说比较友好,不会有太多花里胡哨的东西。首先我们来学习如何新建工程。  首

  • VC++程序设计与应用--MFC应用程序概述

    MFC应用程序概述

  • C++之MFC

    第一部分:MFC导论  Visual C++ 不仅仅是一个编译器。它是一个全面的应用程序开发环境,使用它你充分利用具有面向对象特性的 C++ 来开发出专业级的 Windows 应用程序。为了能充分利用这些特性,你必须理解 C++ 程序设计语言。掌握了C++,你就必须掌握 Microsoft 基本类库 (MFC) 的层次结构。该层次 结构包容了 Windows API 中的用户界面部分,并使你能够很...

  • MFC之如何进行C++类的创建

    在visualstudio里面进行C++类的创建与使用

  • 【MFC实践】基于MFC向导C++制作计算器(附文件)

    MFC(Microsoft Foundation Classes)向导是一套用于简化Windows应用程序开发的工具集。它建立在Microsoft Foundation Classes(MFC)之上,为开发人员提供了一种更直观、高效的方式来构建图形用户界面(GUI)应用程序。MFC向导通过提供可视化设计工具、代码生成器等功能,使得开发者能够更专注于业务逻辑的实现,而不必过多关注繁琐的界面布局和控件创建。

  • 全面掌握MFC在C++中的应用与技巧

    本文还有配套的精品资源,点击获取 简介:《深入浅出MFC(C++)》旨在提供对微软基础类库(MFC)的全面解析,帮助开发者高效开发Windows应用程序。书中详尽介绍了MFC的基础结构、框架类、消息处理机制、文档/视图架构、DLL支持、数据库编程、国际化、异常处理和网络编程等关键知识点,致力于提升开发者在这些领域的专业技能。 1. MFC基本概念与初始化 1...

  • VC++学习(3)——认识MFC框架,新建项目,添加按钮

    VC++学习(3)——认识MFC框架,新建项目,添加按钮

  • C++、VC++、MFC的区别和联系

    简单说:       C++是纯粹的编程语言;VC++是编程环境,即平常所说的IDE;MFC是随微软VC++ 开发工具发布的类库。 详细说:       MFC,微软基础类(Microsoft Foundation Classes),实际上是微软提供的用于在C++环境下编写应用程序的一个框架和引擎;VC++是WinDOS下开发人员使用的专业C++ SDK(SDK,Standard SoftW

  • VC++ MFC 函数的执行顺序

    该函数的功能首先按字节对消息进行排序,对于WM_COMMAND消息,调用OnCommand()消息响应函数,对于WM_NOTIFY消息调用 OnNotify()消息响应函数。任何被遗漏的消息将是一个窗口消息。该函数查看这是不是一个控件通知(lParam参数不为NULL,如果lParam参数为空的话,说明该消息不是控件通知),如果它 是,OnCommand()函数会试图将消息映射到制造通知的控件;该函数也是一个消息响应函数,响应WM_SIZE消息,发送该消息以告诉该窗口大小已经发生变化。

  • VC++基于MFC的程序框架剖析(前言)

    基于MFC的程序框架剖析 MFC库是开发Windows应用程序的C++接口。MFC提供了面向对象的框架,程序开发人员可以基于这一框架开发Windows应用程序。MFC采用面向对象设计,将大部分的Windows API封装到C++类中,以类成员函数的形式提供给程序开发人员调用。 下面看一下MFC应用程序向导帮助生成的这些代码: 单击Visual Studio菜单栏上的【视图】菜单,单击【类视图】菜单项,这将打开类视图子窗口,方便查看项目中的类组织结构。在“类视图”中展开Test根节点,可以看到项目

  • MFC(Visual Studio)

    MFC应用程序MFC(Microsoft Foundation Classes),是微软公司提供的一个类库(class libraries),以C++类的形式封装了Windows的API,并且包含一个应用程序框架,以减少应用程序开发人员的工作量。其中包含的类包含大量Windows句柄封装类和很多Windows的内建控件和组件的封装类。APIAPI(Application Programming In

  • MFC入门(一)——MFC是一个编程框架

    MFC (Microsoft Foundation Class Library)中的各种类结合起来构成了一个应用程序框架,它的目的就是让程序员在此基础上来建立Windows下的应用程序,这是一种相对SDK来说更为简单的方法。因为总体上,MFC框架定义了应用程序的轮廓,并提供了用户接口的标准实现方法,程序员所要做的就是通过预定义的接口把具体应用程序特有的东西填入这个轮廓。 Microsoft Vi

  • MFC教程

    以下是我从其他网站中学的内容,后有相应的网站学习链接地址,可供学习 1.选择菜单项File->New->Project,弹出“New Project”对话框。  2.左侧面板中Installed Templated的Visual C++下选择MFC,中间窗口中选择MFC Application,然后在下面的Name编辑框中键入工程名称,本例取名“Addition”,在Location编辑框

  • c++ 建立MFC应用程序

    从程序设计转化为软件设计,这是激动人心的时刻。这里面对的不再是黑色的、单调的控制台界面,而是一个崭新的环境。各种功能强大,界面漂亮的软件,将从你的手上诞生。软件开发的第一步是熟悉开发环境,本节将会详细介绍如何通过Virtual Studio 2010 /2019编写一个MFC对话框程序。 建立MFC应用程序 本节将以MFC生成一个默认的对话框程序为例,如何建立一个MFC应用程序。在前面讲解MF...

  • Visual C++ MFC 简明教程

    第一部分:MFC导论  Visual C++ 不仅仅是一个编译器。它是一个全面的应用程序开发环境,使用它你充分利用具有面向对象特性的 C++ 来开发出专业级的 Windows 应用程序。为了能充分利用这些特性,你必须理解 C++ 程序设计语言。掌握了C++,你就必须掌握 Microsoft 基本类库 (MFC) 的层次结构。该层次 结构包容了 Windows API 中的用户界面部分,并使你能

  • 简单的VC基础教程

    VC基础教程序言及版权说明 1999/09/05    我保留本栏目所有文章的版权,未经过本人允许任何机构或个人不得以任何方式转载,复制本栏目任何文章或是提供下载。如果需要转载请与作者闻怡洋联系。首先我要感谢网上的朋友给我的鼓励和支持,这是我从事教程编写的主要动力,其次丰富栏目也是站点发展本身的需要。在以后的时间中我会陆续编写教程供大家参考,希望初学VC的朋友能得到帮助和指导,熟悉VC的朋

  • C++基于MFC搭建项目

    搭建跨局域网远程控制系统,后续更新

  • C++MFC 串口通信 上位机

    RS485的通信方式是半双工的,只能由作为主节点的工控PC机依次轮询网络.上的各智能控制单元子节点。在Win32下,可以使用两种编程方式实现串口通信,其一是使用ActiveX控件,这种方法程序单,但欠灵活。这时就封装好了一个串口类,一旦串口开始工作的时候,需要一个线程,用这个线程来进行收发数据;线程运行时通过ReadFile()函数从串口中读出数据,如果有数据需要将数据放到接受框中显示出来。下面创建一个线程,一个串口对应一个线程对象,创建C++类,类名为:CThread。点击“项目”->“添加类”

  • Visual Studio 2022的MFC框架——应用程序向导

    Visual Studio 2022的MFC框架——应用程序向导

Global site tag (gtag.js) - Google Analytics