Mis on vastutustundlik avalikustamine?

„Vastutustundlik avalikustamine” on termin, mida kasutatakse riist- ja tarkvaratoodete funktsionaalsuse üksikasjade avalikustamisel kasutatava konkreetse strateegia kirjeldamiseks. Selle lähenemisviisi üldidee on lõpuks avaldada täielikult kogu asjakohane teave toodete kohta, valides samal ajal teatud teabe teatud aja jooksul enne täielikku avaldamist varjata. Seda tehes on arendajatel võimalus toodetega seotud probleeme tuvastada ja lahendada, vähendades seeläbi võimalust, et häkkerid saavad nendest probleemidest hoiatuse ja kasutavad neid vahepeal ära.

Vastutustundliku avalikustamise kasutamise kohta on erinevaid arvamusi. Kontseptsiooni pooldajad leiavad, et paljudel juhtudel on riist- ja tarkvaratoodete vead arendusetapis suhteliselt märkamatud ja tulevad ilmsiks alles siis, kui tooted on avatud turul kättesaadavad. Kui valitud kasutajad on need avastanud, kes soovivad tooteid igal võimalikul viisil kasutada, teatatakse nendest probleemidest arendajatele, kes saavad seejärel tutvustada parandusi ja täiendusi, mis aitavad probleeme kõrvaldada. Täielik avalikustamine toimub siis, kui parandused avaldatakse ja tarbijatele laialdaselt kättesaadavaks tehakse. Seda tagasihoidlikku lähenemisviisi kasutades on ebaausatel isikutel vähem võimalusi vahepeal probleeme ära kasutada, kuna võimalus probleemidest kuulda väheneb märkimisväärselt.

Vastutustundliku avalikustamise alternatiivne arvamus on, et strateegia on eksitav ega ole kasutaja parimates huvides. See koolkond on seisukohal, et täielik avalikustamine peaks toimuma kohe pärast probleemi tuvastamist, isegi kui arendaja pole veel selle probleemi jaoks lahendust sõnastanud. Vahetu avalikustamise pooldajad märgivad, et seda tehes on tooteid juba kasutavatel tarbijatel võimalus teha otsus, kas lõpetada kasutamine kuni lahenduse väljatöötamiseni, minna üle mõnele teisele tootele või võtta vähemalt oma meetmeid oma kaitsmiseks. süsteemid pahatahtlike rünnakute eest.

Vastutustundlikule avaldamisele ei ole seatud ajalimiiti. Mõnel juhul saavad arendajad luua lahenduse, mis avaldatakse päeva või nädala jooksul pärast probleemi esmakordset avastamist. Muul ajal võib paranduse hõlpsasti kättesaadavaks tegemine kuluda kuid. Selle vahepealse perioodi jooksul võetakse tavaliselt meetmeid, et aidata minimeerida mis tahes tekitatud kahju, kusjuures täielik ja vastutustundlik avalikustamine järgneb pärast lõpliku lahenduse avaldamist ja kõigile riist- või tarkvaratoodet kasutavatele tarbijatele hõlpsasti juurdepääsetavat.