ooharabucyou回答ポイント 50ptウォッチ 2

OSS開発において、開発に関する議論はオープンに行うというやり方があります。


殆どにおいて隠さないで議論して開発すると言われていますが
セキュリティ的な問題ともなるとどうも違うようです。

セキュリティ的な問題が発生した場合は、回避・解決が出来るようになるまでは
攻撃手法を外部に漏らさないという観点からか、特別な連絡先に
報告をお願いしますということになっていることが多いです。

Linux Kernel:
https://security.wiki.kernel.org/index.php/Main_Page

Debian:
http://www.au.debian.org/security/faq#discover

---

このような文化は、はじめにどのコミュニティが始めたのかというのと
それが一般的になった経緯などが知りたいです。

できればML上の議論などの根拠があれば嬉しいです。

※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。
ログインして回答する
回答がありません

この質問へのコメント

コメントはありません

この質問への反応(ブックマークコメント)

質問の情報

登録日時
2010-11-25 05:25:36
終了日時
2010-12-02 05:30:02
回答条件
回答にURL必須 1人5回まで

この質問のカテゴリ

この質問に含まれるキーワード

Linux2257debian192OSS44セキュリティ1794kernel61コミュニティ611ML117手法909観点624

人気の質問

メニュー

PC版