Google、Project Zero のバグ開示ポリシーを緩和
「現在、14 日間の猶予期間があります。90 日の期限が切れるが、期限前にベンダーが期限後 14 日以内の特定の日にパッチがリリースされる予定であることを通知した場合、一般公開は行われます。」パッチが利用可能になるまで延期されます。」
Project Zero は 経験豊富なプログラマーで構成されるセキュリティ チームで、Google とその競合他社のコードを調べて、1 月に OS X Yosemite で発見された ようなセキュリティ上の欠陥を発見します。チームは発見された脆弱性を直ちにベンダーに開示し、脆弱性を一般に公開する前にソフトウェア パッチをリリースする 90 日間の期限をベンダーに与えます。
他社のセキュリティ監視役としてのGoogleの役割は多くの議論の対象となっており、同社が不誠実な意図を持っていると信じる人もいれば、適切な措置を講じていると主張する人もいる。 Googleは、ChromeとAndroidのパイプラインには同じ期限ポリシーの対象となるバグがあるため、他のテクノロジー企業に適用しているのと同じ90日ポリシーを自社でも遵守していると主張している。



.png?ssl=1)



![Apple、macOS Sequoia の 6 番目のベータ版を開発者にシード [アップデート: パブリックベータ版が利用可能]](https://i2.wp.com/tsundora.com/image/2022/11/kage_no_jitsuryokusha_ni_naritakute_5.png?resize=1319,1800&ssl=1)



