¿Cuáles son las ventajas y desventajas de hacer públicas las vulnerabilidades de seguridad tan pronto como se descubren?

La ventaja es que todos tienen la oportunidad de parchear su computadora, y se presionará a los proveedores para que creen parches. Si no lo hacen, a menudo la comunidad presenta soluciones para proteger los sistemas. La desventaja es que los piratas informáticos pueden aplicar ingeniería inversa al parche y los delincuentes pueden explotarlo. Por lo general, hay una ventana durante la cual se notifica a los proveedores y a los clientes de primer nivel, y al público solo se le notifica después de que un parche ya está disponible, por lo que es una carrera fácil parchear antes de que los niños del guión hayan creado un exploit y lo hayan armado, en lugar de ponerse al día para crear una solución frente a un ataque en curso. En el caso de Wannacry, el parche estaba disponible en marzo de 2017 y los ataques se produjeron uno o dos meses después.

Si las vulnerabilidades nunca se hacen públicas, existe el riesgo de que algún grupo como la NSA las almacene y desarrolle vulnerabilidades que nunca se bloquearán si son lo suficientemente cuidadosas sobre su uso. Si un proveedor parchea silenciosamente un sistema pero no divulga detalles, los usuarios pueden no tomar el parche en serio y no molestarse en aplicarlo.

Los investigadores encuentran vulnerabilidades para que puedan hacer que las personas sean conscientes de la vulnerabilidad antes de que cualquier hacker la encuentre y la explote. Se hace público para que todos sean conscientes de los peligros de esa vulnerabilidad, y para arreglar sus sistemas lo antes posible antes de que alguien más lo explote y robe todos los datos, tan pronto como se hagan públicas las vulnerabilidades, las personas comienzan a parchear sus sistemas y más y salen más parches, incluso si las vulns se hacen públicas, no todos se aprovechan de los parches o toman medidas de seguridad.

La desventaja es que Andrew lo explicó muy bien, que cuando los vulns se hacen públicos, los hackers comienzan a hacer exploits y comienzan a explotar los dispositivos de varias maneras muy creativas.

Ventaja: presión pública sobre las empresas para que las reparen y conciencia entre los usuarios de que necesitarán parchear tan pronto como se lance / usar con precaución

Desventaja: los piratas informáticos de nivel medio podrían aprovechar …