গুগলের প্রজেক্ট জিরো দুর্বলতা ঠিক করতে টেক ফার্মগুলিকে আরও দীর্ঘায়িত করে

গুগলের প্রজেক্ট জিরো দুর্বলতা ঠিক করতে টেক ফার্মগুলিকে আরও দীর্ঘায়িত করে

শূন্য দিনের সফটওয়্যার দুর্বলতা শনাক্ত করার কাজ নিয়ে সার্চ জায়ান্ট দ্বারা নিযুক্ত নিরাপত্তা বিশেষজ্ঞদের একটি দল গুগল প্রজেক্ট জিরো, তার দুর্বলতা প্রকাশের নির্দেশিকা আপডেট করেছে।





আপডেট করা নীতি কিছু নিরাপত্তা বাগ প্রকাশের জন্য অতিরিক্ত 30 দিনের উইন্ডো যুক্ত করে। এর আগে, গুগল গবেষকরা 90 দিনের উইন্ডোর শেষে বা বাগ প্যাচ হওয়ার পরে তাদের অনলাইন বাগ ট্র্যাকারে দুর্বলতার বিবরণ প্রকাশ করবেন।





আমি কি PS4 এ PS3 গেম ডাউনলোড করতে পারি?

লম্বা থেকে প্যাচ

অতিরিক্ত মাস (আনুমানিক) দুর্বলতার বিবরণ অনলাইনে শেয়ার করার আগে বিক্রেতাদের এবং ব্যবহারকারীদের তাদের সফটওয়্যারের জন্য প্রয়োজনীয় প্যাচগুলি বিকাশ, ভাগ এবং ইনস্টল করার জন্য কিছুটা বেশি সময় দেয়। দুর্বলতার বিবরণ অনলাইনে শেয়ার করার পর থেকে এটি একটি সুখবর, তারা সম্ভবত হামলাকারীদের দ্বারা অস্ত্রশস্ত্র হতে পারে।





যদিও প্যাচগুলি বেশিরভাগ ক্ষেত্রেই প্রকাশ করা হয়েছে যে দুর্বলতার বিবরণ প্রকাশিত হয়েছে, এটি এখনও ব্যবহারকারীদের উপর নির্ভর করে যারা প্যাচগুলি নিজেরাই ইনস্টল করেছে। কিছু ক্ষেত্রে, এটি একটি সময়-নিবিড় কাজ হতে পারে। গুগলের অতিরিক্ত days০ দিন তাই ভালো খবর।

প্রজেক্ট জিরো বিক্রেতাদের টিম উইলিস বলেন, 'আমাদের ২০২১ পলিসি আপডেটের লক্ষ্য হল প্যাচ গ্রহণের সময়রেখাকে আমাদের দুর্বলতা প্রকাশের নীতির একটি স্পষ্ট অংশ'। ব্লগ পোস্ট পরিবর্তনের বর্ণনা। 'বিক্রেতাদের এখন প্যাচ বিকাশের জন্য 90 দিন এবং প্যাচ গ্রহণের জন্য অতিরিক্ত 30 দিন থাকবে।'



প্রকল্প জিরো অতিরিক্ত 30 দিনের অতিরিক্ত সময়সীমা বাড়িয়েছে শূন্য দিনের দুর্বলতা যা সক্রিয়ভাবে বন্য ব্যবহারকারীদের বিরুদ্ধে শোষিত হচ্ছে। যদিও প্রকাশের সময়সীমা প্যাচিংয়ের জন্য মাত্র সাত দিন, প্রযুক্তিগত বিবরণ ঠিক করার 30 দিন পরেই প্রকাশ করা হবে --- যতক্ষণ পর্যন্ত সমস্যাটি বিকাশকারীদের দ্বারা স্থির করা হয়। যদি না হয়, প্রযুক্তিগত বিবরণ অবিলম্বে প্রকাশ করা হবে।

জিরো ডে দুর্বলতা পর্যন্ত বিস্তৃত, খুব

এই নতুন নিয়মগুলি 2021 এর জন্য প্রযোজ্য হবে, যদিও ভবিষ্যতে জিনিসগুলি আবার পরিবর্তন হতে পারে। যেমন ব্লগ পোস্ট নোট করে: 'আমাদের অগ্রাধিকার হল এমন একটি সূচনা পয়েন্ট বেছে নেওয়া যা ক্রমাগত বেশিরভাগ বিক্রেতাদের দ্বারা পূরণ করা যায় এবং তারপর ধীরে ধীরে প্যাচ ডেভেলপমেন্ট এবং প্যাচ গ্রহণের সময়সীমা উভয়ই কমিয়ে আনা হয়।'





এই ধরনের প্রকাশ সঠিকভাবে পাওয়া একটি কঠিন কাজ, ব্যবহারকারীদের সর্বোত্তম স্বার্থের ভারসাম্য বজায় রেখে ডেভেলপারদের একটি প্যাচ বিকাশ এবং মুক্ত করার জন্য পর্যাপ্ত সময় দেওয়া। যেহেতু প্রজেক্ট জিরো টিম স্পষ্টভাবে সচেতন, এটি এমন একটি এলাকা যা সাইবার সিকিউরিটি এবং প্যাচিং ব্যবস্থাগুলি বিকশিত হওয়ার সাথে সাথে টুইক করা অব্যাহত থাকবে।

গ্যালাক্সি এস screen স্ক্রিন প্রতিস্থাপনের খরচ

আপাতত, যদিও, আপনি গুগলের নিরাপত্তা বিশেষজ্ঞরা সঠিক কাজ করছেন না এমন পরামর্শ দিতে কঠোর চাপে পড়বেন।





ছবির ক্রেডিট: মিচেল লুও/ আনস্প্ল্যাশ সিসি

শেয়ার করুন শেয়ার করুন টুইট ইমেইল মাইক্রোসফটের প্যাচ মঙ্গলবার জিরো-ডে এক্সপ্লয়েট এবং অন্যান্য জটিল বাগ সংশোধন করে

সমালোচনামূলক দুর্বলতা থেকে রক্ষা করতে আপনার উইন্ডোজ সিস্টেম আপডেট করুন।

পরবর্তী পড়ুন
সম্পর্কিত বিষয়
  • নিরাপত্তা
  • টেক নিউজ
  • গুগল
  • সাইবার নিরাপত্তা
লেখক সম্পর্কে লুক ডরমেল(180 নিবন্ধ প্রকাশিত)

লুক 1990-এর দশকের মাঝামাঝি থেকে অ্যাপলের ভক্ত ছিলেন। প্রযুক্তি জড়িত তার প্রধান স্বার্থ স্মার্ট ডিভাইস এবং প্রযুক্তি এবং উদার শিল্পের মধ্যে ছেদ।

লুক ডরমেহল থেকে আরো

আমাদের নিউজলেটার সদস্যতা

প্রযুক্তি টিপস, রিভিউ, ফ্রি ইবুক এবং এক্সক্লুসিভ ডিলের জন্য আমাদের নিউজলেটারে যোগ দিন!

সাবস্ক্রাইব করতে এখানে ক্লিক করুন