På en konference i Mountain View er Microsoft og fem sikkerhedsfirmaer nået til enighed om, at bug-relaterede oplysninger først må publiceres en måned efter, at softwarefirmaet har frigivet en patch til problemet. Det skriver avisen Wall Street Journal.
Formålet med hemmeligholdelsen er at gøre det sværere for hackere at udnytte sårbarheder i Microsoft-software. Sikkerhedsfirmaer må gerne meddele offentligheden, at de har fundet et sikkerhedshul i et Microsoft-program - de må bare ikke fortælle, hvor hullet ligger.
De første kritikere har allerede meldt sig på banen. Elias Levy fra SecurityFocus mener, at Microsoft forsøger at begrænse den negative omtale af sikkerhedsfejl i firmaets programmer. "Microsoft har en stor interesse i at undertrykke informationer," siger han til Wall Street Journal.
Det afvises af Scott Levy, der er Security Manager i Microsoft: "Man behøver heller ikke at vide, hvad der er årsag til hovedpine, for at tage en aspirin," siger han til avisen.
(Kilde: Internet World)