<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2340522]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/Tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Sun, 25 Jan 2015 00:36:17 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>16176172</meneame:comment_id>
		<meneame:link_id>2340522</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>Trigonometrico</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/google-project-zero-i-rresponsable-publicando-0days-exploits-os</meneame:url>
		<title>#2 ¿Es Google Project Zero (i)rresponsable publicando 0days y exploits de Windows y OS X?</title>
		<link>https://www.meneame.net/m/Tecnología/google-project-zero-i-rresponsable-publicando-0days-exploits-os/c02#c-2</link>
		<pubDate>Sun, 25 Jan 2015 00:36:17 +0000</pubDate>
		<dc:creator>Trigonometrico</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/google-project-zero-i-rresponsable-publicando-0days-exploits-os/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:2340522-1" href="https://www.meneame.net/m/Tecnología/google-project-zero-i-rresponsable-publicando-0days-exploits-os/c01#c-1" rel="nofollow">#1</a> De hecho, lo más probable es que no sea Google el único que lo sabe. Si Google no avisa, seguiremos ignorando que tenemos un agujero que están usando hackers de cualquier parte del mundo.</p><p>&#187;&nbsp;autor: <strong>Trigonometrico</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>16173822</meneame:comment_id>
		<meneame:link_id>2340522</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--8686--</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>58</meneame:karma>
		<meneame:url>https://www.meneame.net/m/Tecnología/google-project-zero-i-rresponsable-publicando-0days-exploits-os</meneame:url>
		<title>#1 ¿Es Google Project Zero (i)rresponsable publicando 0days y exploits de Windows y OS X?</title>
		<link>https://www.meneame.net/m/Tecnología/google-project-zero-i-rresponsable-publicando-0days-exploits-os/c01#c-1</link>
		<pubDate>Sat, 24 Jan 2015 13:56:53 +0000</pubDate>
		<dc:creator>--8686--</dc:creator>
		<guid>https://www.meneame.net/m/Tecnología/google-project-zero-i-rresponsable-publicando-0days-exploits-os/c01#c-1</guid>
		<description><![CDATA[<p>Los irresponsables son los fabricantes que no han proporcionado un parche en 3 meses. Google da tiempo de sobra para ello, el CERT por ejemplo tiene un límite de 45 días para publicar los bugs: <a href="http://www.cert.org/vulnerability-analysis/vul-disclosure.cfm?" title="www.cert.org/vulnerability-analysis/vul-disclosure.cfm?" rel="nofollow">www.cert.org/vulnerability-analysis/vul-disclosure.cfm?</a> y no veo que nadie les esté criticando.<br />
<br />
Y recordemos que Project Zero también ha publicado bugs de otros productos como Linux o Flash y no se ha montado tanto jaleo, más que nada porque los arreglaron en menos de 90 días.<br />
<br />
Lo irresponsable es dejar un bug de seguridad 90 días activo sin hacer nada, porque puede ser que el único que lo sepa sea Google o puede ser que no, está muy bien decir que no es crítico y que no afecta seriamente, es tu producto y tu mejor que nadie debe saberlo, pero entonces no te molestes cuando se publique.</p><p>&#187;&nbsp;autor: <strong>--8686--</strong></p>]]></description>
	</item>

</channel>
</rss>
