Все мы знаем, как Microsoft любит измываться над многими 'партнерами', так
что не стало сюрпризом, что компания решила использовать партнерские усилия к
исследованию программного обеспечения.
Компания в настоящее время
разрабатывает "соглашение партнерства защиты", которое открывает данные об
уязвимостях Microsoft тем фирмам, которые соглашаются с ее политикой цензуры.
Договор с партнерами включает условия,
которые обязывает партнеров не разглашать 'детальные' данные об уязвимостях в
течение определенного периода. По некоторым данным этот период составляет от 45
дней до 6 месяцев.
Вероятно, несколько проектов
соглашения находятся на рассмотрении, и эта неопределенность указывает
минимальные и максимальные периоды. Слово 'детальный' все еще обсуждается.
Предполагается, что
такая практика позволит предотвратить утечку информации об уязвимостях до выхода
официальных заплаток.
Все это может привести к ситуации,
когда установится монополия на данные по уязвимостям небольшому кругу лиц,
принадлежащих к антивирусной промышленности, которые будут управлять доступом к
информации, повышая свои доходы.
Вероятно, что MS объявит эту ужасную
схему в течение ее Вычислительного Форума в Mountain View,Калифорния 6, 7 и 8
Ноября.
Собираем и анализируем опыт профессионалов ИБ