Ledger і Trezor закликають до відповідального розкриття безпекових вразливостей

iconChaincatcher
Поділитися
AI summary iconКороткий зміст
Ledger і Trezor закликають до відповідального розкриття безпекових недоліків, закликаючи дослідників уникати публічного розголошення до виправлення. Генеральний директор з технологій Ledger Чарльз Гільєме критикував цю практику як використання ризиків для привернення уваги, запропонувавши 90-денний термін для координації. Ян Комарек з Trezor додав, що цей термін є зобов’язанням виробника, а публічне розголошення відбувається у разі затримок. Цей заклик виник після крадіжки на $100 мільйонів та витоку даних. Трейдери, які використовують технічний аналіз для криптовалют, повинні стежити за рівнями підтримки та опору, оскільки безпекові питання можуть впливати на ринковий настрій.

ChainCatcher повідомляє, що виробники апаратних гаманців Ledger і Trezor закликають дослідників безпеки застосовувати більш відповідальні методи розкриття вразливостей. Генеральний технічний директор Ledger Чарльз Гільєме опублікував пост на платформі X, де зазначив, що штучний інтелект спрощує виявлення та використання вразливостей, але деякі дослідники публікують деталі до того, як з’являються виправлення, назвавши таку практику «використання ризику інших для здобуття уваги». Гільєме закликав дослідників спочатку анонімно повідомляти про вразливості та домовлятися про терміни виправлення перед публікацією деталей, запропонувавши 90 днів як загальний стандартний термін, але з можливістю гнучкого регулювання залежно від серйозності вразливості та обсягу роботи, необхідної для її усунення. Ян Комарек, керівник безпеки Trezor, сказав Cointelegraph, що 90 днів — це зобов’язання перед виробником, а не лише обов’язок дослідників. Він рекомендує дослідникам спочатку зв’язуватися з виробником та домовлятися про розклад, а якщо виробник не встигає виправити проблему протягом цього терміну — тоді можна вирішити про публічне розкриття. Цей виступ стався на тлі зростаючої уваги до безпеки апаратних гаманців: крадіжка Coldcard призвела до втрат на понад 100 мільйонів доларів США, а витік даних логістичного постачальника Trezor вплинув на особисту інформацію десятків тисяч клієнтів.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.