{"id":130092,"date":"2021-04-20T13:17:25","date_gmt":"2021-04-20T18:17:25","guid":{"rendered":"https:\/\/insurgentepress.com.mx\/?p=130092"},"modified":"2021-04-20T13:17:25","modified_gmt":"2021-04-20T18:17:25","slug":"amplia-project-zero-de-google-plazo-sobre-fallos-de-seguridad-de-empresas","status":"publish","type":"post","link":"https:\/\/insurgentepress.mx\/index.php\/2021\/04\/20\/amplia-project-zero-de-google-plazo-sobre-fallos-de-seguridad-de-empresas\/","title":{"rendered":"Ampl\u00eda Project Zero de Google plazo sobre fallos de seguridad de empresas"},"content":{"rendered":"<p>Agencias\/ Ciudad de M\u00e9xico.- El equipo de ciberseguridad Project Zero de Google, que se ocupa de investigar e informar sobre vulnerabilidades &#8216;d\u00eda cero&#8217; en aplicaciones y servicios virtuales, ha decidido ampliar 30 d\u00edas m\u00e1s el plazo que da a las empresas antes de publicar un fallo de seguridad, que podr\u00e1 llegar a 120 d\u00edas.<\/p>\n<p>Hasta ahora, Project Zero daba a los desarrolladores de aplicaciones y sistemas vulnerables 90 d\u00edas, para dar a las empresas tiempo de margen suficiente como para parchear un problema de seguridad antes de darlo a conocer de forma p\u00fablica.<\/p>\n<p>Ahora, Google ha anunciado una <a title=\"nueva pol\u00edtica\" href=\"https:\/\/googleprojectzero.blogspot.com\/2021\/04\/policy-and-disclosure-2021-edition.html\" target=\"_blank\" rel=\"noopener noreferrer\">nueva pol\u00edtica<\/a> para sus investigadores de Project Zero, en la que recoge que, en los casos en que las empresas distribuyan un parche de seguridad durante el plazo de 90 d\u00edas, esperar\u00e1 30 d\u00edas despu\u00e9s de la actualizaci\u00f3n para publicar detalles t\u00e9cnicos.<\/p>\n<p>De esta manera, Google busca que haya tiempo suficiente de que los usuarios instalen la actualizaci\u00f3n y mitiguen el problema de seguridad antes de dar a conocer el error, aunque seguir\u00e1 publicando las vulnerabilidades si, despu\u00e9s de 90 d\u00edas, siguen sin solucionarse.<\/p>\n<p>En los casos en los que las vulnerabilidades est\u00e9n siendo explotadas por cibercriminales y los usuarios est\u00e9n siendo afectados, el periodo de margen que daba Project Zero permanece en siete d\u00edas antes de publicar el error.<\/p>\n<p>No obstante, en estos casos tambi\u00e9n se aplica la nueva pol\u00edtica, y Google esperar\u00e1 <strong>30 d\u00edas<\/strong> si los desarrolladores liberan un parche de seguridad durante el periodo de siete d\u00edas.<\/p>\n<p>Asimismo, Project Zero contempla un periodo de gracia para las empresas que as\u00ed lo soliciten, de 14 d\u00edas en el caso de que la vulnerabilidad no se haya explotado y de tres d\u00edas en caso de que s\u00ed la hayan aprovechado los cibercriminales. Estos d\u00edas de margen se descuentan de los 30 d\u00edas adicionales.<\/p>\n<p>Google ha avanzado que planea que su pol\u00edtica de Project Zero para 2022 pase a ser de 84 d\u00edas antes de desvelar una vulnerabilidad y de 28 d\u00edas adicionales en caso de parche, de manera que se reduce la probabilidad de que la fecha de fin de plazo caiga en fin de semana.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Google Project Zero is switching to a \u201c90+30 model,\u201d where vulnerable vendors will now have 90 days for patch development, and an additional 30 days for patch adoption.<a href=\"https:\/\/t.co\/ZPijSLRe2J\">https:\/\/t.co\/ZPijSLRe2J<\/a><\/p>\n<p>Goals:<br \/>\u2014Faster patch development<br \/>\u2014Thorough patch development<br \/>\u2014Improved patch adoption <a href=\"https:\/\/t.co\/V9N5kOmdmw\">pic.twitter.com\/V9N5kOmdmw<\/a><\/p>\n<p>&mdash; The Hacker News (@TheHackersNews) <a href=\"https:\/\/twitter.com\/TheHackersNews\/status\/1383134323541307394?ref_src=twsrc%5Etfw\">April 16, 2021<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En Project Zero, pasamos mucho tiempo discutiendo y evaluando las pol\u00edticas de divulgaci\u00f3n de vulnerabilidades y sus consecuencias para los usuarios, proveedores, colegas investigadores de seguridad y normas de seguridad de software de la industria en general. Nuestro objetivo es ser un equipo de investigaci\u00f3n de vulnerabilidades que beneficie a todos, trabajando en todo el ecosistema para ayudar a que el d\u00eda 0 sea dif\u00edcil. Seguimos comprometidos con la adaptaci\u00f3n de nuestras pol\u00edticas y pr\u00e1cticas para lograr mejor nuestra misi\u00f3n, demostrando este compromiso a principios del a\u00f1o pasado con nuestra Pol\u00edtica y prueba de divulgaci\u00f3n de 2020.<\/p>\n","protected":false},"author":1,"featured_media":97167,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[32,31],"tags":[],"class_list":["post-130092","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-portada","category-ciencia-tecnologia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/posts\/130092","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/comments?post=130092"}],"version-history":[{"count":0,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/posts\/130092\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/media?parent=130092"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/categories?post=130092"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/insurgentepress.mx\/index.php\/wp-json\/wp\/v2\/tags?post=130092"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}