Команда разработчиков Bitcoin Core представила новую политику раскрытия информации об уязвимостях в сети первой криптовалюты. Новый подход позволит оперативно информировать сообщество о проблемах безопасности Bitcoin.
Разработчики Bitcoin Core под предводительством Антуана Пуансо опубликовали сообщение, в котором раскритиковали систему публичного информирования сообщества об уязвимостях сети первой криптовалюты и предложили новый подход к раскрытию информации о проблемах безопасности Bitcoin.
«Проект исторически плохо справлялся с публичным освещением критических для безопасности ошибок», — утверждают разработчики. По их мнению, это приводит к тому, что сообщество ошибочно считает, что сеть первой криптовалюты является неуязвимой. Поэтому команда Bitcoin Core разработала новую политику раскрытия информации о критических багах, чтобы более эффективно сообщать о проблемах безопасности Bitcoin.
Новая политика направлена на улучшение информирования о рисках использования устаревших версий Bitcoin Core и на создание стандартизированного процесса раскрытия информации, что будет стимулировать исследователей находить уязвимости и ответственно сообщать о них.
В частности, в рамках нового подхода уязвимости будут классифицироваться по четырем уровням опасности:
- Low — баги, которые трудно эксплуатировать или имеющие низкую возможность использования, например, баг кошелька, требующий доступ к устройству жертвы;
- Medium — баги с ограниченным воздействием, например, удаленный сбой локальной сети;
- High — баги со значительным воздействием, например, удаленный сбой или выполнение кода в локальной сети;
- Critical — уязвимости, которые угрожают целостности всей сети, например, баги, приводящие к инфляции или краже монет.
Основная часть багов будет раскрываться через две недели после выпуска исправленной версии, за исключением информации о критических уязвимостях, время раскрытия которой будет определяться в каждом конкретном случае.
О том, кто стоит за разработкой ядра блокчейн-сети Bitcoin и какие организации ее спонсируют, читайте в специальном материале редакции CP Media.