积极预防 及时发现
快速响应 力保恢复
用户希望尽快披露软件安全缺陷信息
发布时间:2002-07-04 信息来源:管理员

计算机世界网消息 咨询服务厂商Hurwitz集团通过对300家企业进行调查,在上周发表的一份报告显示,80%的企业支持安全顾问和黑客发布安全缺陷信息,即使是软件厂商没有作好相应的准备工作。这些企业表示,它们希望在1周内获得安全缺陷的信息。 希望更多、更快地披露安全缺陷信息不仅仅是为了提高安全性。超过半数的企业都将安全缺陷信息的披露看作是使不负责任的软件厂商名誉扫地的方式,而不仅仅是一种保护它们免受未来可能的攻击的方式。Hurwitz集团的安全战略主管彼得表示,它们已经厌烦了不负责任的软件厂商。 以微软为代表的一些软件厂商认为,安全顾问和黑客应当在软件厂商发布补丁软件之后或在发现安全缺陷30天之后再向公众披露有关信息,受安全缺陷影响最大的企业软件用户对此持反对态度。 自美国科学院发表报告,建议国会通过相关法律,追究那些产品中存在影响安全性的缺陷的公司的法律责任后,软件厂商对有缺陷的产品的法律责任问题再次成为了焦点。 软件客户已经对华盛顿的干涉等不及了。有超过三分之二的受调查企业表示,即使软件厂商没有公布补丁软件,有关人员和机构也应当在1周甚至更短的时间内向公众披露安全缺陷的资料。但在信息的披露程度上,企业出现了分歧,40%的企业认为披露安全缺陷的一般性资料即可,另外40%的企业则要求披露更详细的资料,只有很少的企业希望得到利用安全缺陷的样例代码。 调查还发现,尽管客户对所购买软件的质量普遍不满,但不会仅仅因为安全方面的原因而使用别的产品。更有趣的是,超过三分之二的接受调查者认为,由软件缺陷造成的安全事故的代价比较小,或者是可以忽略不计的。另外,企业都通过专门的邮件组获得有关的安全信息,而一般不会从新闻报道中获得相关的信息。