Il social network stabilisce nuove regole per avvertire gli utenti se nei programmi di terze parti ci sono bug o falle nella sicurezza: 90 giorni per la denuncia

(Photo Illustration by Rafael Henrique/SOPA Images/LightRocket via Getty Images)

Facebook ha pubblicato il suo primo regolamento sulla scoperta di vulnerabilità, da applicare quando individua delle falle nella sicurezza dei codici di sviluppatori di terze parti. Facebook detta così tempi e modi per denunciare bug nei sistemi e le pratiche con cui fornitori e partner dovranno risolverle e comunicarle.

Come si legge nel post della società, agli sviluppatori della piattaforma occorre di “trovare occasionalmentebug e vulnerabilità critiche nei codici e sistemi di terze parti. “Quando ciò accade”, scrive Facebook, “la nostra priorità è vedere questi problemi risolti prontamente, assicurandoci che le persone interessate siano informate in modo che possano proteggersi distribuendo una patch o aggiornando i loro sistemi”.

Con questo cambiamento Facebook deciderà da sé ciò che deve essere divulgato e in che tempi deve essere fatto. Il fornitore avrà 21 giorni per rispondere alle richieste di Menlo Park. “Se non riceviamo risposta entro 21 giorni dalla segnalazione, Facebook si riserva il diritto di rivelare la vulnerabilità“, si legge nella policy.

Inoltre, “se entro 90 giorni dalla segnalazione non sono disponibili correzioni o aggiornamenti che evidenziano che il problema è stato risolto in modo ragionevole, Facebook rivelerà la vulnerabilità. E ancora, “se una correzione è pronta ed è stata convalidata, ma il proprietario del progetto ritarda inutilmente l’implementazione della correzione, potremmo avviare la divulgazione prima della scadenza di 90 giorni, quando il ritardo potrebbe avere un impatto negativo sul pubblico”.

La divulgazione delle vulnerabilità, quindi, potrà avvenire anche prima dei 90 giorni se la situazione è abbastanza grave da dover avvisare preventivamente anche gli utenti. Queste nuove politiche riguardano i problemi riscontrati nei codici provenienti da terze parti. Facebook ha invece un programma di bug bounty interno per segnalare problemi collegati al suo codice.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.