חקיקה צפויה - חברות תוכנה אחראיות לפרצות אבטחה?
זמן קריאה:
פחות מדקה
זו לא שאלה של אם אלא רק מתי, טוען המאמר הזה בלוס אנג'לס טיימס. איכות האבטחה של התוכנות יורדת ככל שהן מתוכננות לבצע יותר מטלות ולקשר יותר אנשים. פרצות אבטחה מתגלות לעתים תדירות יותר ומנוצלות לעתים תכופות יותר ובמהירות רבה יותר על-ידי כותבי וירוסים והאקרים. מה הפתרון של חברות התוכנה? על-פי המאמר, מייקרוסופט, סימנטק, אורקל וחברות אחרות עמלות במסגרת הארגון לאבטחת האינטרנט (חיפשנו, לא מצאנו ארגון שזה בדיוק שמו) לגבש כללים שיקבעו מתי ניתן לפרסם בפומבי מידע על באגים בתוכנות (כשהפרצות יתוקנו). לכללים אין תוקף של חוק (תודה לאל) והם קובעים כמאה (!) צעדים שצריך אדם לעשות כשממצא חור בתוכנה. אחד המגיבים התייחס לזה באופן המעודן הבא: "זה מפגר". בעוד החברות צופות שהקונגרס יחוקק חוקים שיטילו עליהן את האחריות לפגמים (רגע, למה לא בעצם?!), מתחילות להערם תובענות נגדן. קריאה מעניינת.
