Android

Adobe Snaps chú ý đến các lỗ hổng bảo mật

Snaps! Pokemon Snap Fan Game Gameplay

Snaps! Pokemon Snap Fan Game Gameplay
Anonim

Adobe Systems, ứng dụng của họ đã bị hacker tấn công, đang sử dụng mã thông thường để tìm lỗi trong các sản phẩm của mình và lên kế hoạch phát hành bản vá hàng quý thường xuyên. Brad Arkin, giám đốc bảo mật sản phẩm và quyền riêng tư của công ty, hôm thứ Tư, cho biết, Adobe dự định phát hành bản vá lỗi cứ ba tháng một lần vào thứ Ba thứ hai của tháng, cùng ngày Microsoft phát hành các bản vá lỗi của nó, Arkin nói. Việc phát hành các bản vá cùng với Microsoft dễ dàng hơn đối với các quản trị viên, những người có thể kiểm tra các bản sửa lỗi từ cả hai công ty cùng một lúc trước khi cập nhật hình ảnh trên PC.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn] và phần mềm Acrobat được sử dụng để tạo và đọc các tệp PDF (Định dạng Tài liệu Di động), là định dạng được sử dụng rộng rãi để lưu các trang Web, tạo biểu mẫu và cho các mục đích khác.

Các chương trình cũng sử dụng JavaScript, ngôn ngữ lập trình được triển khai chính xác có thể cho phép tin tặc tạo các tệp PDF kích hoạt, ví dụ như một vấn đề tham nhũng bộ nhớ có thể cho phép kiểm soát hoàn toàn máy tính và tất cả dữ liệu của máy tính.

Adobe đã có vòng đời phát triển bảo mật - bộ giao thức cho đối phó với các vấn đề - trong ít nhất bốn năm. Tuy nhiên, như Adobe đã phát triển Reader và Acrobat, công ty đã không xem xét mã cũ để bảo mật các lỗ hổng bảo mật, Arkin nói. Nó đang làm điều đó ngay bây giờ.

Kể từ tháng Hai, Adobe đã làm cứng mã của nó trong các ứng dụng của nó, Arkin nói. Điều đó đã bao gồm việc tự động hóa cũng như đánh giá mã người. Adobe đang sử dụng "fuzzers" hoặc các công cụ cố gắng đưa mã vào ứng dụng để xem liệu nó có chấp nhận dữ liệu không.

Các kỹ sư của Adobe cũng đang thực hành "mô hình đe dọa", nơi các kỹ sư cố gắng tìm ra các khu vực mà tin tặc Arkin cho biết, có thể có khả năng gây ra sự nghịch ngợm và tìm thấy những sai sót trong mã nguồn.

Adobe muốn tăng tốc thời gian để tạo ra một bản vá khi một lỗ hổng được tiết lộ. Phải mất Adobe hai tuần để đưa ra một bản vá cho lỗ hổng JBIG2 tiết lộ vào khoảng cuối tháng Tư. Điều đó "không nhanh như chúng tôi mong muốn," anh nói.

Arkin cho biết Adobe dự định sẽ phát hành bản vá lỗi hàng quý đầu tiên trong vòng 3-4 tháng tới, mặc dù ngày chính xác không có. đã được thiết lập.

Các kế hoạch đánh giá bảo mật chuyên sâu sẽ gần như vĩnh viễn. "Chúng tôi không nghĩ rằng chúng ta sẽ đạt đến một điểm mà nó được thực hiện", Arkin nói. "Không có sản phẩm nào hoàn toàn không có lỗ hổng bảo mật."