Red Hat возглавила инициативу по оповещению об уязвимостях

8/09/2006 10:21

Продавец программного обеспечения open source будет уведомлять заказчиков, когда им следует опасаться уязвимостей, а когда — нет. Компания Red Hat объявила новую инициативу, которая позволит участникам индустрии программного обеспечения официально и публично комментировать уязвимости, которые могут повлиять на их ПО. Служба вступила в строй в четверг в рамках проекта базы данных National Vulnerability Database (NVD) Национального института стандартов и технологии (NIST), где содержится информация об уязвимостях правительства США. Эта служба позволит поставщикам, продающим разные дистрибутивы одного и того же ПО, оповещать людей в режиме реального времени, следует ли им опасаться тех или иных эксплойтов. Директор службы реагирования Red Hat Марк Кокс выступил с этой идеей после того, как 21 августа обнаружилась ошибка, открывающая путь для несанкционированного доступа в память Apache. Другие дистрибьюторы Linux выпустили рекомендации к своим версиям Apache, однако на версию ПО от Red Hat эта уязвимость не влияет. Red Hat обратилась в NIST с идеей использования NVD для создания официальной службы оповещения на базе стандарта Common Vulnerabilities and Exposures (CVE). В отличие от других служб, которые сообщают об уязвимостях, эта новая схема будет информировать людей и о том, опасна ли для них данная ошибка в ПО. После проверки своей идеи в режиме тестирования в течение двух недель Red Hat обратилась с предложением к другим вендорам, включая Mandriva, SUSE, HP и IBM. Mandriva, по словам Кокса, уже согласилась участвовать.
Подробности