Car-tech

Adobe tham gia chương trình báo cáo vá lỗi của Microsoft

Tự Học WORD cấp tốc 60 phút toàn tập. Học Word 2007, 2010, 2013, 2016. Tin học văn phòng Word

Tự Học WORD cấp tốc 60 phút toàn tập. Học Word 2007, 2010, 2013, 2016. Tin học văn phòng Word
Anonim

Adobe và Microsoft Hiện tại, Adobe sẽ bắt đầu sử dụng Chương trình Bảo vệ Hoạt động của Microsoft (MAPP) để chia sẻ chi tiết về các bản vá lỗi mới nhất của nó, theo Brad Arkin, Giám đốc bảo mật sản phẩm và quyền riêng tư của Adobe. "Chương trình MAPP là tiêu chuẩn vàng về cách thức các nhà cung cấp phần mềm nên chia sẻ thông tin về các lỗ hổng sản phẩm trước khi cập nhật bảo mật vận chuyển", ông nói.

Adobe ban đầu muốn tái tạo MAPP, nhưng sớm nhận ra rằng nó sẽ mất rất nhiều làm việc để xây dựng một chương trình tương tự như Microsoft, được thử nghiệm hai năm trước. Nhóm của Arkin đã bắt đầu thảo luận với Microsoft, lúc đầu tiên với hy vọng chọn một số mẹo. "Cuối cùng, cùng nhau, chúng tôi đi đến kết luận rằng sẽ có nhiều điều thú vị hơn để hợp tác với nhau hơn là Microsoft giúp chúng tôi phát minh lại bánh xe", ông nói.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi Windows PC]

Thông thường, bất cứ khi nào một bản vá lớn được phát hành, tin tặc nhanh chóng bắt đầu phân tích bản vá để xem những lỗi nào đã được sửa. Sau đó, họ vội vã tìm ra các cuộc tấn công có thể khai thác lỗ hổng trên các sản phẩm chưa được vá.

Adobe đã bị tấn công nặng nề trong hai năm qua bởi các hacker đã tìm thấy lỗi sau khi bị lỗi trong các sản phẩm của công ty. Điều này thường có nghĩa là làm việc chăm chỉ cho các công ty bảo mật, những người phải tranh giành thêm phát hiện cho các cuộc tấn công này.

Thật tồi tệ khi một công ty bảo mật, SourceFire đang tổ chức một Quả bóng độc quyền của Adobe vào thứ Tư tại hội nghị an ninh Black Hat Las Vegas.

The Ball thực sự là một trò đùa lưỡi-in-má, mô hình hóa trên diễn viên hài của Dave Chappelle's Playa Hater's Ball.

"Những người của tôi có mối quan hệ yêu ghét với những kẻ ở Adobe," Giám đốc SourceFire nói Matt Watchinski. "Mỗi lần một lỗ hổng xuất hiện từ công cụ của họ, chúng tôi phải nhảy."

Arkin cho biết ông và các nhà nghiên cứu khác của Adobe sẽ tham dự sự kiện.

Với Adobe liên kết chương trình MAPP, tuy nhiên, các công ty bảo mật như SourceFire nên

MAPP cung cấp cho họ thông báo sớm về các bản vá sắp tới - thường khoảng 48 giờ - vì vậy họ có nhiều thời gian hơn để phát hiện tấn công phát hiện vào hệ thống bảo mật của họ. Khoảng 65 công ty bảo mật tham gia vào MAPP. Tất cả trong số họ sẽ sớm bắt đầu nhận được dữ liệu Adobe.

Đây là lần đầu tiên Microsoft mở rộng chương trình MAPP để trang trải các sản phẩm của công ty khác, Dave Forstrom, giám đốc của nhóm tin cậy của Microsoft tin cậy. có thể không phải là cuối cùng. Forstrom không loại trừ khả năng các nhà cung cấp phần mềm khác cũng có thể nhảy lên tàu.

Robert McMillan bảo vệ an ninh máy tính và tin tức công nghệ chung cho

Dịch vụ Tin tức IDG

. Theo dõi Robert trên Twitter tại @bobmcmillan. Địa chỉ email của Robert là [email protected]