阅读更多
谷歌安全工程师Chris Evans和Drew Hintz近日在官方博客中表示,如果发现一些软件中的零日漏洞(指厂商还未修复的未知漏洞)被广泛利用,而相关供应商在7日内还未修复或采取进一步行动,谷歌将披露这些漏洞的相关细节,让用户自己采取措施。



一直以来,谷歌如果发现一些被利用的零日漏洞,会立即向受影响的供应商报告,并与他们合作,使问题得以尽快解决。谷歌建议企业应该在这些漏洞发现后的60天内修复,如果届时没有修复,企业应该告知用户相关的风险,并提供解决办法。

多年来,谷歌已经报告了几十个零日漏洞,其中包括XML解析漏洞通用跨站脚本(XSS)漏洞以及其他一些针对Web应用的漏洞

但谷歌发现,时间太长容易导致更多的系统遭受攻击,因此,谷歌决定将这一时间缩短至7天。

谷歌称,7天时间要求企业更新软件可能太短了,但这些企业完全可以在这个时间内采取一些弥补措施,比如暂停服务、限制访问等。如果7天之后这些企业还没有发布任何补丁或建议,谷歌将支持研究者公布相关细节,以便用户可以采取一些措施来保护自己。

很显然,这种措施可以加大企业对安全的重视,但是也有副作用,比如企业在7天之内发布了补丁,但用户没有及时更新(见《Rails 老漏洞仍在肆虐,请尽快升级》),公布漏洞细节可能会造成更大范围的危害。

Via 谷歌在线安全团队博客
  • 大小: 28.2 KB
2
1
评论 共 7 条 请登录后发表评论
7 楼 dk-deathknight 2013-06-04 09:37
对用户来说,这是不错的措施!Google这间公司很好,很想去应聘!
6 楼 strivezsh 2013-06-03 08:43
strivezsh 写道
google尊好 这让大家就可以放心的使用windows了 在也不用为漏洞而担心了

这下 毛啊 不能编辑留言
5 楼 strivezsh 2013-06-03 08:42
google尊好 这让大家就可以放心的使用windows了 在也不用为漏洞而担心了
4 楼 yzxqml 2013-06-02 15:33
明显在说MS。。。。
3 楼 骨之灵魂 2013-06-01 20:54
beowulf2005 写道
Google明显是为了恶心MS

2 楼 beowulf2005 2013-05-31 19:11
Google明显是为了恶心MS
1 楼 w156445045 2013-05-31 14:56
Google为全人类还是作了不少贡献的!

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • VC++程序设计与应用--MFC应用程序概述

    MFC应用程序概述

  • C++之MFC

    第一部分:MFC导论  Visual C++ 不仅仅是一个编译器。它是一个全面的应用程序开发环境,使用它你充分利用具有面向对象特性的 C++ 来开发出专业级的 Windows 应用程序。为了能充分利用这些特性,你必须理解 C++ 程序设计语言。掌握了C++,你就必须掌握 Microsoft 基本类库 (MFC) 的层次结构。该层次 结构包容了 Windows API 中的用户界面部分,并使你能够很...

  • C++、VC++、MFC的区别和联系

    简单说:       C++是纯粹的编程语言;VC++是编程环境,即平常所说的IDE;MFC是随微软VC++ 开发工具发布的类库。 详细说:       MFC,微软基础类(Microsoft Foundation Classes),实际上是微软提供的用于在C++环境下编写应用程序的一个框架和引擎;VC++是WinDOS下开发人员使用的专业C++ SDK(SDK,Standard SoftW

  • VC++ MFC 函数的执行顺序

    该函数的功能首先按字节对消息进行排序,对于WM_COMMAND消息,调用OnCommand()消息响应函数,对于WM_NOTIFY消息调用 OnNotify()消息响应函数。任何被遗漏的消息将是一个窗口消息。该函数查看这是不是一个控件通知(lParam参数不为NULL,如果lParam参数为空的话,说明该消息不是控件通知),如果它 是,OnCommand()函数会试图将消息映射到制造通知的控件;该函数也是一个消息响应函数,响应WM_SIZE消息,发送该消息以告诉该窗口大小已经发生变化。

  • VC++基于MFC的程序框架剖析(前言)

    基于MFC的程序框架剖析 MFC库是开发Windows应用程序的C++接口。MFC提供了面向对象的框架,程序开发人员可以基于这一框架开发Windows应用程序。MFC采用面向对象设计,将大部分的Windows API封装到C++类中,以类成员函数的形式提供给程序开发人员调用。 下面看一下MFC应用程序向导帮助生成的这些代码: 单击Visual Studio菜单栏上的【视图】菜单,单击【类视图】菜单项,这将打开类视图子窗口,方便查看项目中的类组织结构。在“类视图”中展开Test根节点,可以看到项目

  • VC++学习(3)——认识MFC框架,新建项目,添加按钮

    VC++学习(3)——认识MFC框架,新建项目,添加按钮

  • MFC(Visual Studio)

    MFC应用程序MFC(Microsoft Foundation Classes),是微软公司提供的一个类库(class libraries),以C++类的形式封装了Windows的API,并且包含一个应用程序框架,以减少应用程序开发人员的工作量。其中包含的类包含大量Windows句柄封装类和很多Windows的内建控件和组件的封装类。APIAPI(Application Programming In

  • 简单的VC基础教程

    VC基础教程序言及版权说明 1999/09/05    我保留本栏目所有文章的版权,未经过本人允许任何机构或个人不得以任何方式转载,复制本栏目任何文章或是提供下载。如果需要转载请与作者闻怡洋联系。首先我要感谢网上的朋友给我的鼓励和支持,这是我从事教程编写的主要动力,其次丰富栏目也是站点发展本身的需要。在以后的时间中我会陆续编写教程供大家参考,希望初学VC的朋友能得到帮助和指导,熟悉VC的朋

  • Visual C++ MFC 简明教程

    第一部分:MFC导论  Visual C++ 不仅仅是一个编译器。它是一个全面的应用程序开发环境,使用它你充分利用具有面向对象特性的 C++ 来开发出专业级的 Windows 应用程序。为了能充分利用这些特性,你必须理解 C++ 程序设计语言。掌握了C++,你就必须掌握 Microsoft 基本类库 (MFC) 的层次结构。该层次 结构包容了 Windows API 中的用户界面部分,并使你能

  • Visual C++程序设计——MFC整理笔记

    In me the tiger sniffs the rose.”  心有猛虎,细嗅蔷薇。 人心拥有猛虎和蔷薇的两面体,若缺少了蔷薇就难免变得莽撞,从而流入庸俗;若缺少了猛虎就难免变得懦弱,从而失去气魄。   一、面向对象的概念 1、面向对象(Object-Oriented Program)更加符合人们认识世界实物的逻辑思维,更能充分使用和运用人们已经掌握的知识系统,尤其对于大型系统,函数...

  • MFC中如何把变量中的数据显示到控件中

    MFC中把变量中的数据显示到控件中的方法有多种,其中比较直接的方法就是通过控件ID使用函数GetDlgItem获取一个指向控件的指针,然后使用函数SetWindowText对控件设置一个值。具体方法如下:方法1:我这里使用的环境是VS2010。首先创建一个基于对话框的MFC应用程序,习惯性的把自动生成的控件删掉。然后创建一个按钮和一个文本框,如下图:(pic1) 然后为按钮1添加一个点击事件处理程序,程序如下: 编译程序运行效果如下图:(pic2) 方法2:还有一个必须会的方法是通过给控件关联一个变量

  • Visual Studio 2022的MFC框架——应用程序向导

    Visual Studio 2022的MFC框架——应用程序向导

  • 二十、使用MFC ODBC开发数据库应用程序

    1.   例子简介:        a. 这里以一个简单的例子来介绍ODBC数据库应用程序的开发;        b. 使用的DBMS是Access 2003;        c. 在Visual C++ 6.0中编写数据库应用程序;        d. 操作系统是64位Win7; 2.   利用Access 2003创建一个简单的数据库:        a. 打开Access

  • VC++MFC简单控件使用:用户信息管理

    VC++MFC简单控件使用,简易用户信息管理系统 - 设计一个输入用户名、密码登陆对话框,正确后跳转到主对话框。 - 主对话框主要是显示所选属性的用户信息,并具备删除、添加功能。 - 添加用户信息对话框,输入相关信息,确定后添加到存储单元。

  • VS中MFC学习

    1、建立MFC工程自动生成.rc,在这里你可添加对话框的元素,如: 在对话框中右键添加类,在这里写对对话框的操作,自己不需要再重新新建,控制对话框用ID,添加消息响应, ,在stdafx.h添加需要常用的.h文件 2、调试 打开MFC编译成功的.exe文件,VS-调试-附加到进程 在程序中打断点,打开.exe,在对话框中进行操作就可以调试了 3、部分记录 .r...

  • VC MFC入门——>创建MFC

    (我使用的是Microsoft Visual C++6.0的中文版) (一)创建 1、文件——>新建——>工程——>MFC AppWizard(exe) 2、填写项目名称、更改项目位置、点击确定。 3、选择单文档——>完成 创建完成之后就会有MFC的基本框架啦~ 可以看到下面的三个模块: 认识一下这个...

  • 【C++】(三) MFC入门教程 (VS 2005)

      MFC(Microsoft Fundamental Class)全称叫做微软基础类库,是微软公司开发的一个C++类库,主要封装了大部分Windows API函数。此外,MFC不仅仅是一个类库,还是一个框架,每次新建一个MFC的工程,VS会自动生成一些基础文件,封装MFC的内核,这样在编程时就不需要考虑一些底层功能的实现,程序员可以专心实现自己想要的功能。  本博客主要采用的还是非常“古老”的VS2005,虽然软件很老,但对于初学者来说比较友好,不会有太多花里胡哨的东西。首先我们来学习如何新建工程。  首

  • Visual C++MFC入门教程

    Visual C++MFC入门教程 目录 +-- 第一章 VC入门 |------ 1.1 如何学好VC |------ 1.2 理解Windows消息机制 |------ 1.3 利用Visual C++/MFC开发Windows程序的优势 |------ 1.4 利用MFC进行开发的通用方法介绍 |------ 1.5 MFC中常用类,宏,函数介绍 +-- 第二章 图形输出

Global site tag (gtag.js) - Google Analytics