まとめ 情報セキュリティにおける脆弱性指摘の歴史からすれば、プライバシー侵害を招く可能性のある行為を実行する恐れがある相手に秘密裏に報告する戦術のみではダメ 一方で、プライバシー侵害を招く可能性のある行為をする恐れがあるならば即公開という方針も、公開自体がプライバシー侵害を引き起こす可能性があるので万全ではない プライバシー侵害を招く可能性のある行為を実行する恐れがある相手が人の話を聞かない場合は、仲裁機関による外的圧力&公開時期のコントロールがもっとも適切 個人でやるならば、RFPolicyに準じた指摘方法を採用するのが無難 情報セキュリティにおける脆弱性の指摘の歴史 IPA:セキュリティ脆弱性情報等の公開ポリシーに関する資料, 2003年に「セキュリティ脆弱性情報の取り扱いに関する歴史」がまとめられている。 CERT/CC設立(1988年11月17日): 「セキュリティ緊急時に専門家間
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く