 | TurboSFV - Sicherheit |
| Übersicht |
|
Die Programmierung von TurboSFV erfolgt generell auf sichere Art und Weise: Also keine riskanten Operationen
im Programmkode, so wenig wie möglich Bibliotheken von Dritten und gründliches Testen neuer
Funktionalitäten vor der Freigabe. Allerdings, Programmierer sind Menschen (zumindest hier) und
Menschen können Fehler machen, so dass es keine Garantie für 100% fehlerfreie Software gibt. So könnte
ein Fehler oder eine Schwachstelle zu einer Verwundbarkeit der Sicherheit führen, was möglichst schnell
behoben werden sollte.
|
|
Daher ermutigen wir Anwender, ähnlich wie bei der Meldung von Programmfehlern, uns auch mögliche
Schwachstellen bezüglich der Sicherheit zu melden.
|
| Richtlinie zur Offenlegung von Schwachstellen |
| Kontaktdetails |
|
Eine mögliche Sicherheitsschwachstelle kann gemeldet werden an
|
E-Mail:
|
|
Für diese Art von sensiblen Informationen unterstützen und bevorzugen wir eine
verschlüsselte Kommunikation, hier ist unser öffentlicher
PGP Key.
|
Meldungen von Schwachstellen werden für eine aktuelle Version von TurboSFV akzeptiert, nicht jedoch für
Software von Dritten. Bitte fügen Sie der Meldung folgende Informationen bei:
- TurboSFV Versionsnummer
- Verwendetes Betriebssystem mit Versionsnummer.
- Detaillierte Beschreibung der möglichen Schwachstelle und deren Ausnutzung
und wie sie sich reproduzieren lässt.
- Eine mögliche Lösung.
|
| Unsere Antwort |
|
Nach Erhalt Ihrer Schwachstellenmeldung erfolgt von uns eine Analyse der Schwachstelle und
eine Einschätzung der möglichen Ausnutzung. Bitte geben Sie uns hierfür ausreichend
Zeit und reservieren selbst ein wenig Zeit für den Fall, dass wir für eine tiefere Analyse Ihre Hilfe benötigen.
Wie senden Ihnen eine erste Antwort innerhalb von fünf Werktagen und halten Sie über den weiteren
Fortschritt auf dem Laufenden.
|
|
Falls sich die Schwachstelle bestätigt, werden wir einen Fix hierfür entwickeln und diesen unseren Kunden
bereitstellen. In der Zwischenzeit werden wir, falls erforderlich, die
entsprechenden Informationen über die Schwachstellen auch mit der entsprechenden
Meldeplattform teilen, um eine angemessene Kommunikation des Vorfalls sicherzustellen.
|
|
Wenn das Update mit dem Fix fertig ist und unsere Kunden die Gelegenheit hatten, dieses einzuspielen,
dann werden wir die Schwachstelle öffentlich bekanntgeben. Wenn Sie es möchten, dann werden
wir - als Anerkennung für Ihren Beitrag - Sie mit Ihrem Namen als den Forscher benennen, der uns
freundlicherweise bei der Entdeckung und Behebung der Schwachstelle geholfen hat. Ansonsten
behandeln wir Ihre persönlichen Daten aus unserer Konversation als vertraulich, wie in unserer
Erklärung zum Datenschutz vorgesehen.
Auf jeden Fall erhalten Sie eine abschließende Antwort, mit der die Schwachstellenmeldung
geschlossen wird.
|
|
Vielen Dank für Ihre Hilfe im Voraus!
|
| Sicherheitshinweise |
|
Aktuell gibt es keine Sicherheitshinweise.
|
|
|
|
|
|