企画特集
-
ミドルウェア技術を駆使した挑戦
サントリー、ベネッセが何を考えたか
ミドルウェアフォーラムにて明らかに!! -
実践!企業のクラウド導入-(後編)
自社での要件を固める!情報システムの
ライフサイクルにそった検証方法を紹介 -
進むGoogle Mapsの企業利用--前篇
Google Maps&Earthをビジネスに活かす!
通信・情報サービス業での成功事例を紹介 -
5月24日「Pulse Japan 2013」開催
ITマネジメントに関わる責任者やITプロが
このイベントに参加すべき3つの理由を紹介 -
グループウェア市場に大きな変革2
Google Appsパートナー企業に聞く
無料アドオンを提供してさらに利用性向上 -
時代変化に乗れ!中堅中小のIT投資
着実に変化するIT投資のあり方を押さえ、
中堅中小だからこそ可能な先取りの一手を! -
グループウェア市場に大きな変革1
SaaS型サービスへのトレンドシフト
好調企業ほどグループウェア重視の傾向が -
進むGoogle Mapsの企業利用--後篇
Google Maps&Earthをビジネスに活かす!
公益事業での成功事例を続々紹介 -
グループウェア市場に大きな変革3
Google Appsパートナー企業に聞く
高まるシステム移行の需要にきめ細かく対応 -
ストレージ肥大化への処方箋
無料アセスメントでストレージの健康診断
無理なくダイエットを実現、その秘密は!?
注目コンテンツ
- 開発陣が明かす「太鼓の達人」のUI誕生秘話
- さらに大画面の「iPhone 6」、2014年に発売か
- 彼らの主張する価値は「間違っている」--ソフトバンク、DISHのSprint買収提案をめぐり
- 写真で見るソフトバンク夏モデル--フルセグ対応や最軽量モデル
- 「Retina」ディスプレイ搭載「iPad mini」、2014年Q1までに登場か
- アーティストとマネージャーのためのソーシャルメディア活用講座
- 最もパフォーマンスに優れた「Windows」ノートブックは「MacBook Pro」?
- Hulu流SNS活用術--会話から見えてくるユーザーの要望
- テレビでよく見る「受信確認テスト」とは?--稼働日が決まらない東京スカイツリー
本日の主要記事

グーグル、深刻な脆弱性は60日以内に修正するようベンダー各社に要請
Googleはソフトウェアメーカーに対し、深刻な脆弱性の修正に60日という期限を設けるよう求めるとともに、期間内に修正されない場合はGoogleが脆弱性の情報を公開すると警告している。
Googleのセキュリティチームは、米国時間7月20日付のブログ投稿の中で、同社がソフトウェアベンダーとの間で定めている「行動規則」(rules of engagement)に加えた変更点を説明した。この行動規則は、同社がベンダー各社に脆弱性を報告する方法とタイミングについて定めたものだ。同チームは、セキュリティの専門家が「責任ある開示」のポリシーに従うことは、必ずしもエンドユーザーにとって最善の策にならないと主張している。このポリシーの下では、脆弱性は非公開のままベンダーに報告され、報告した側の研究者は、当のセキュリティホールが修正されるまで詳細情報を一般に公開せず待つことになる。
Googleのセキュリティチームは、Google Online Security Blogで次のように書いている。「『責任ある』開示という大義名分を掲げるあまり、無期限に、時には何年も脆弱性の修正が遅れてしまうベンダーが増えている。こうして時間がたつ間に、倫理意識を持った研究者が使うものと同じツールや手法を用いる悪意あるユーザーによって、これらの脆弱性が再発見され、悪用される場合もある」
今回の投稿では、Googleの従業員であるTavis Ormandy氏が執筆者として名を連ねている。同氏は6月、責任ある開示についてGoogleがこれまで定めていたガイドラインに従わなかったとして、批判を受けた人物だ。Ormandy氏は、「Windows XP」における深刻なセキュリティ脆弱性をMicrosoftに報告し、その5日後にこの脆弱性の分析結果と攻撃用の概念実証コードを、あるセキュリティ研究メーリングリストに公開した。
Googleのセキュリティチームは、ベンダー各社について、研究者と同様に責任を持って行動するとともに、迅速に問題に対処する必要があると述べている。したがって、Googleは今後、セキュリティ上の脆弱性は一義的にはベンダーに開示されるものの、期限までに修正が公開されない場合、脆弱性は一般向けに開示されるべきだとの立場を取っていくという。
「深刻なバグは、相応の期間内に修正される必要がある。個々のバグによって事情は異なるが、広範に普及しているソフトウェアの真に深刻な問題に対しては、妥当な期限として60日という期間を提案したい」と、Googleは述べている。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
トピック
関連ホワイトペーパー (ZDNet Japan)
-
「そもそもBYODとは何か?」--BYOD実現の手法と、日立のコンサルサービス
資料提供:日立製作所(ITプラットフォーム事業本部) 2013年03月11日
-
【徹底比較】仮想化バックアップ製品--評価されたのは?
資料提供:株式会社シマンテック 2013年04月20日
-
災害発生!仮想デスクトップ、業務、セキュリティ環境の継続性はどうなるか?
資料提供:日立製作所(ITプラットフォーム事業本部) 2013年03月08日
-
Excelでは「売れる商品」も「売る方法」も見えません--「売れ筋商品」を伸ばす小売業の分析手法とは
資料提供:SAPジャパン株式会社 2013年04月08日
-
「1ユーザー月額150円」比較表で見えた、超低価格グループウェアの底力
資料提供:リスモン・ビジネス・ポータル株式会社 2013年05月09日
デジタル製品主要記事
アップルの租税回避、米上院小委員会が指摘--報告書を提出
シャープ、AQUOSブランドの4K液晶テレビ「UD1」--70V型を6月発売へ
「HTC J One」の4つの強み--KDDI田中社長も期待
東芝、「REGZA」に直下型LED採用の「S7」シリーズを追加
ソニー、「PlayStation 4」の新しい予告動画を公開
第2のホーム画面のような利便性の高いアプリランチャー「2nd HOME」
特集 by 楽天市場
CNET あとで読む