РФПолитика
Эта статья в значительной степени или полностью опирается на один источник . ( июль 2024 г. ) |
RFPolicy , устанавливает метод связи с поставщиками по поводу уязвимостей безопасности обнаруженных в их продуктах . Первоначально он был написан хакером и консультантом по безопасности Rain Forest Puppy . [ 1 ]
Политика дает поставщику пять рабочих дней на то, чтобы отреагировать на сообщение об ошибке . Если поставщику не удастся связаться с репортером в течение этих пяти дней, рекомендуется сообщить о проблеме широкому сообществу . Репортер должен помочь поставщику воспроизвести ошибку и разработать исправление. Репортер должен отложить уведомление общего сообщества об ошибке, если поставщик предоставит реальные причины для этого.
Если поставщик не отвечает или прекращает связь с автором сообщения о проблеме в течение более чем пяти рабочих дней, автор сообщения должен сообщить о проблеме всему сообществу. При выпуске предупреждения или исправления поставщик должен отдать должное автору отчета об ошибке.
Ссылки
[ редактировать ]- ^ Зеттер, Ким (29 сентября 2001 г.). «Три минуты с щенком тропического леса» . ПКМир . Архивировано из оригинала 30 сентября 2001 г. Проверено 28 января 2020 г.