Kaj je odgovorno razkritje?

»Odgovorno razkritje« je izraz, ki se uporablja za opis določene strategije, ki se uporablja pri razkritju podrobnosti o funkcionalnosti izdelkov strojne in programske opreme. Splošna ideja tega pristopa je, da se sčasoma v celoti razkrijejo vse pomembne informacije o izdelkih, hkrati pa se odločimo za zadržanje določenih informacij za omejeno časovno obdobje, preden se to popolno razkrije. S tem imajo razvijalci priložnost, da prepoznajo in rešijo težave z izdelki, s čimer se zmanjšajo možnosti, da bi bili hekerji opozorjeni na te težave in jih v vmesnem času izkoristili.

Glede uporabe odgovornega razkritja obstajajo različna mnenja. Zagovorniki koncepta menijo, da so v mnogih primerih pomanjkljivosti, povezane s strojno in programsko opremo, v razvojnih fazah relativno nezaznavne in se pokažejo šele, ko so izdelki na voljo na prostem trgu. Ko jih odkrijejo izbrani uporabniki, ki si prizadevajo za uporabo izdelkov na vse možne načine, se te težave poročajo razvijalcem, ki lahko nato uvedejo popravke in nadgradnje, ki pomagajo odpraviti težave. Popolno razkritje pride, ko so popravki izdani in široko dostopni potrošnikom. Z uporabo tega skromnega pristopa je manj možnosti, da bi brezvestni elementi vmesno izkoristili težave, saj se možnosti, da bodo slišali o težavah, znatno zmanjšajo.

Alternativno mnenje o odgovornem razkritju je, da je strategija zavajajoča in ni v najboljšem interesu uporabnika. Ta šola misli meni, da se mora popolno razkritje zgoditi takoj, ko je težava ugotovljena, tudi če razvijalec še ni oblikoval rešitve za to težavo. Zagovorniki takojšnjega razkritja ugotavljajo, da imajo s tem potrošniki, ki že uporabljajo izdelke, možnost, da se odločijo, ali bodo prenehali z uporabo, dokler se ne razvije rešitev, prešli na drug izdelek ali vsaj sprejeli ukrepe za zaščito svojih sisteme pred zlonamernimi napadi.

Za odgovorno razkritje ni določene časovne omejitve. V nekaterih primerih lahko razvijalci ustvarijo rešitev, ki je izdana nekaj dni ali tednov po tem, ko je težava prvič odkrita. V drugih primerih lahko traja nekaj mesecev, preden bo popravek na voljo. V tem vmesnem obdobju se običajno sprejmejo ukrepi, ki pomagajo zmanjšati kakršno koli povzročeno škodo, s popolnim in odgovornim razkritjem, ki sledi, ko je končna rešitev izdana in do katere lahko zlahka dostopajo vsi potrošniki, ki uporabljajo izdelek strojne ali programske opreme.