Buggar är lätta att råka skriva. Huvudsaken är att man fixar dem när de upptäcks och att man gör det så snart som möjligt. Tavis Ormandy har hittat buggar i Lastpass förr och vid något tillfälle hade Lastpass fixat en bugg bara timmar efter att Ormandy informerade dem om den. Mer än det kan man inte begära av mjukvara enligt mig
Google fixar betydligt allvarligare brister i Android varje månad så även stora företag som Google gör (många) misstag
Edit: lite info från 2017 om när Ormandy I duschen kom på hur han kunde utnyttja en annan bugg i Lastpass: Security Now 605 Google -vs- Symantec | TWiT.TV
Spola till 24:30. Han har alltså undersökt Lastpass förr
Last edited: 17 sept 2019