周二,开源浏览器开发商Mozilla不得不发表声明,撤回Mozilla生态系统发展主管Mike Schaver发表的会在漏洞发现十天内修复任何高危漏洞的承诺。在上周拉斯维加斯举行的黑帽子(Black hat)大会上,Schaver作出了以上的承诺。
而在上周末,Mozilla安全主管Window Snyder发表了不同的意见。她表示这并不是Mozilla的官方政策,安全并不是一场游戏。Snyder表示,Shaver只是想表达Mozilla在对待bug问题上反应是非常迅速的,但这不是一项官方的政策。
实际上,不可能预测修复所有隐患需要多长时间,所以所有公司都不会作出类似的承诺。