Commentaar: Verantwoordelijkheid
Ormandy en collega’s bij Google stelden tegenover die kritiek dat verantwoordelijk gedrag van beveiligingsonderzoekers geen vrijbrief voor softwareleveranciers mag zijn om te patchen in een zelf te bepalen tempo. Want als een ethische beveiligingsonderzoeker een lek kan vinden, kan een onderzoeker met minder eerbare bedoelingen dat natuurlijk ook. Als stok achter de deur en om gebruikers te beschermen, moet informatie over een lek zestig dagen na melding openbaar worden, vinden Ormandy c.s.

Shutterstock
Shutterstock