Door SirDice
Ok.. Persoonlijk ben ik voor Full Disclosure. Ik ben echter
wel van mening dat de fabrikant/ontwikkelaar wel de kans
moet krijgen om z'n fout te herstellen en dat deze de
gebruikers, tijdig, op de hoogte moet brengen. Nadat de fout
hersteld is of als het niet tijdig opgelost wordt dan volgt
het publiek maken van alle details.
Kunnen we altijd nog discussiëren over de tijd die een
fabrikant/ontwikkelaar krijgt om het op te lossen.
Als je dit full disclosure noemt dan ben ik daar ook voor mits er niet de
kans bestaat dat hetzelfde probleem in andere software voorkomt van een
andere leverancier.
De tijd die een fabrikant/ontwikkelaar krijgt is in principe zonder limiet.
Immers de mogelijke gevolgschade weegt nooit op tegen het openbaren
van de informatie.
Een fabrikant/ontwikkelaar die ondersteuning levert volgens overeenkomst
zou strafbaar moeten zijn als deze in gebreke blijft bij het niet verhelpen
van een beveiligingslek in redelijke termijn. Het is mi. een vorm van
oplichting.