Команда разработчиков Bitcoin Core представила новую политику раскрытия информации об уязвимостях в сети первой криптовалюты. Новый подход позволит оперативно информировать сообщество о проблемах безопасности Bitcoin.

Разработчики Bitcoin Core рассказали про уязвимости в сети первой криптовалюты

Разработчики Bitcoin Core под предводительством Антуана Пуансо опубликовали сообщение, в котором раскритиковали систему публичного информирования сообщества об уязвимостях сети первой криптовалюты и предложили новый подход к раскрытию информации о проблемах безопасности Bitcoin.

«Проект исторически плохо справлялся с публичным освещением критических для безопасности ошибок», — утверждают разработчики. По их мнению, это приводит к тому, что сообщество ошибочно считает, что сеть первой криптовалюты является неуязвимой. Поэтому команда Bitcoin Core разработала новую политику раскрытия информации о критических багах, чтобы более эффективно сообщать о проблемах безопасности Bitcoin.

Новая политика направлена на улучшение информирования о рисках использования устаревших версий Bitcoin Core и на создание стандартизированного процесса раскрытия информации, что будет стимулировать исследователей находить уязвимости и ответственно сообщать о них. 

В частности, в рамках нового подхода уязвимости будут классифицироваться по четырем уровням опасности:

  • Low — баги, которые трудно эксплуатировать или имеющие низкую возможность использования, например, баг кошелька, требующий доступ к устройству жертвы;
  • Medium — баги с ограниченным воздействием, например, удаленный сбой локальной сети;
  • High — баги со значительным воздействием, например, удаленный сбой или выполнение кода в локальной сети;
  • Critical — уязвимости, которые угрожают целостности всей сети, например, баги, приводящие к инфляции или краже монет.

Основная часть багов будет раскрываться через две недели после выпуска исправленной версии, за исключением информации о критических уязвимостях, время раскрытия которой будет определяться в каждом конкретном случае. 

О том, кто стоит за разработкой ядра блокчейн-сети Bitcoin и какие организации ее спонсируют, читайте в специальном материале редакции CP Media.

Автор: Ана Бустос Гарсия
#Биткоин #Новости #Хакерство