Google、Project Zero のバグ開示ポリシーを緩和
「現在、14 日間の猶予期間があります。90 日の期限が切れるが、期限前にベンダーが期限後 14 日以内の特定の日にパッチがリリースされる予定であることを通知した場合、一般公開は行われます。」パッチが利用可能になるまで延期されます。」
Project Zero は 経験豊富なプログラマーで構成されるセキュリティ チームで、Google とその競合他社のコードを調べて、1 月に OS X Yosemite で発見された ようなセキュリティ上の欠陥を発見します。チームは発見された脆弱性を直ちにベンダーに開示し、脆弱性を一般に公開する前にソフトウェア パッチをリリースする 90 日間の期限をベンダーに与えます。
他社のセキュリティ監視役としてのGoogleの役割は多くの議論の対象となっており、同社が不誠実な意図を持っていると信じる人もいれば、適切な措置を講じていると主張する人もいる。 Googleは、ChromeとAndroidのパイプラインには同じ期限ポリシーの対象となるバグがあるため、他のテクノロジー企業に適用しているのと同じ90日ポリシーを自社でも遵守していると主張している。




![Apple、iOS 18 および iPadOS 18 の 6 回目のベータ版を開発者に提供 [アップデート: パブリックベータ版が利用可能]](https://i1.wp.com/cdn-ak.f.st-hatena.com/images/fotolife/h/haosan/20230801/20230801080225.png?resize=768,372&ssl=1)






