Il concetto, in sintesi
- la full disclosure è la scelta compiuta da chi ricerca vulnerabilità di sistemi operativi e applicazioni, di renderne integralmente noti i risultati.
- A seconda della tipologia delle informa- zioni rilasciate e delle tempistiche adottate, si possono configurare diversi livelli di responsa- bilità per lo scopritore dei bug
- La scoperta di una vulnerabilità causata da una grave negligenza del produttore può provocare, a carico di quest’ultimo, l’apertura di procedimenti penali e l’attivazione di class action.
- Prima di rendere integralmente nota una vulnerabilità è opportuno segnalarla al pro- duttore del software e alle forze di polizia.
Leggi tutto “La gestione della Full Disclosure”
Possibly Related Posts:
- L’India blocca Telegram e socializza il costo della prevenzione
- Perché la partita dell’IA fra Usa e Cina si gioca sulla dipendenza tecnologica
- Anthropic, Google e la responsabilità per l’uso dell’IA
- Temu, il DSA e la regolazione europea come strumento geopolitico
- Perché ignorare i progressi industriali dei chip cinesi è pericoloso per la UE
