微軟和蘋果先后都請求Google延期幾天披露它們操作系統的漏洞,但Google都置之不理。Google表示設定90天期限是為了讓軟件制造商盡快行動,因為網絡罪犯發現漏洞后會非常快的利用起來。
軟件安全公司的John Dickson認為施壓公司修正漏洞是好主意,但Google高尚動機會引起懷疑是因為它本質上是暴露兩個最大競爭對手的弱點。Google是在去年7月設立了一個以0day漏洞為名的Project Zero團隊。
Google表示此舉是為了發現和修正在線安全。但批評者指出在被修復前公開漏洞反而增加了安全風險。一名匿名知情人士稱,蘋果在今年1月曾請求Google延期一周公開Mac OS X的三個安全漏洞,但Google拒絕了。
微軟的情況與之類似。Google支持者認為,設定最后期限的方法將有可能從根本上改變軟件行業需要數個月甚至數年時間修復漏洞的做法。Project Zero在漏洞修復前提前公開了16個蘋果漏洞,3個微軟漏洞和1個Adobe漏洞。