Mikä on vastuullinen paljastaminen?

“Vastuullinen paljastaminen” on termi, jota käytetään kuvaamaan tiettyä strategiaa, jota käytetään julkistettaessa tietoja laitteisto- ja ohjelmistotuotteiden toiminnallisuudesta. Tämän lähestymistavan yleisenä ajatuksena on lopulta paljastaa kaikki tuotteisiin liittyvät olennaiset tiedot samalla, kun halutaan myös salata tietyt tiedot rajoitetuksi ajaksi ennen täydellistä julkistamista. Näin kehittäjillä on mahdollisuus tunnistaa ja ratkaista tuotteisiin liittyvät ongelmat, mikä minimoi mahdollisuudet, että hakkerit saavat varoituksen näistä ongelmista ja hyödyntävät niitä väliaikaisesti.

Vastuullisen paljastamisen käytöstä on erilaisia ​​mielipiteitä. Konseptin kannattajat katsovat, että monissa tapauksissa laitteisto- ja ohjelmistotuotteisiin liittyvät puutteet ovat suhteellisen havaitsemattomia kehitysvaiheessa ja tulevat ilmi vasta, kun tuotteet ovat saatavilla avoimilla markkinoilla. Kun valitut käyttäjät löytävät ne, jotka haluavat käyttää tuotteita kaikin mahdollisin tavoin, nämä ongelmat raportoidaan kehittäjille, jotka voivat sitten ottaa käyttöön korjauksia ja päivityksiä, jotka auttavat poistamaan ongelmat. Täysi paljastaminen tapahtuu, kun korjaukset julkaistaan ​​ja asetetaan laajalti kuluttajien saataville. Käyttämällä tätä hillittyä lähestymistapaa häikäilemättömillä tekijöillä on vähemmän mahdollisuuksia hyödyntää väliaikaisesti ongelmia, koska mahdollisuudet kuulla asioista vähenevät merkittävästi.

Vaihtoehtoinen mielipide vastuullisesta paljastamisesta on, että strategia on harhaanjohtava eikä ole käyttäjän etujen mukaista. Tämä ajatuskunta katsoo, että täydellinen paljastaminen pitäisi tapahtua heti, kun ongelma on havaittu, vaikka kehittäjä ei ole vielä muotoillut korjausta tähän ongelmaan. Välittömän julkistamisen kannattajat huomauttavat, että näin tehdessään kuluttajat, jotka jo käyttävät tuotteita, voivat tehdä päätöksen siitä, lopetetaanko niiden käyttö, kunnes ratkaisu on kehitetty, vaihdetaan toiseen tuotteeseen tai ainakin toteutetaan omia toimia suojellakseen järjestelmiä haitallisilta hyökkäyksiltä.

Vastuulliselle tiedon julkistamiselle ei ole asetettu määräaikaa. Joissakin tapauksissa kehittäjät voivat luoda ratkaisun, joka julkaistaan ​​päiviä tai viikkoja ongelman ensimmäisen havaitsemisen jälkeen. Muina aikoina voi kestää kuukausia, ennen kuin korjaus on helposti saatavilla. Tänä välivaiheena toteutetaan yleensä toimenpiteitä aiheutuneiden vahinkojen minimoimiseksi. Täydellinen ja vastuullinen paljastaminen on suoritettava heti, kun lopullinen ratkaisu on julkaistu ja kaikki laitteisto- tai ohjelmistotuotetta käyttävät kuluttajat voivat helposti käyttää sitä.