Car-tech

Adobe מצטרפת לתוכנית הדיווח על תיקון של Microsoft

Adobe CC, Rant, Audio Sync, Software Tools - The Basic Filmmaker Ep 62

Adobe CC, Rant, Audio Sync, Software Tools - The Basic Filmmaker Ep 62
Anonim

Adobe ו- Microsoft עובדים כעת ביחד על מנת לתת לחברות אבטחה קו ישיר למאמצי תיקוני הבאגים שלהם.

עד סוף השנה, Adobe תתחיל להשתמש בתוכנית Microsoft Active Protections Program (MAPP) כדי לשתף פרטים על התיקונים האחרונים שלה, על פי בראד ארקין, Adobe של מנהל מוצר אבטחה ופרטיות. "תוכנית MAPP היא תקן הזהב לאופן שבו ספקי התוכנה צריכים לשתף מידע על נקודות תורפה במוצר לפני עדכוני אבטחה למשלוח", אמר.

Adobe בתחילה רצה לשחזר את MAPP, אך עד מהרה הבנתי שזה ייקח הרבה לעבוד כדי לבנות תוכנית דומה של מיקרוסופט, אשר היה טיס לפני שנתיים. צוותו של ארקין פתח בדיונים עם מיקרוסופט, בתחילה בתקווה לאסוף כמה טיפים. "בסופו של דבר, ביחד, הגענו למסקנה שזה יהיה הרבה יותר כיף לעבוד ביחד על זה ולא על מיקרוסופט לעזור לנו להמציא מחדש את הגלגל", אמר.

[המשך קריאה: כיצד להסיר תוכנות זדוניות שלך Windows PC]

בדרך כלל, בכל פעם תיקון גדול משוחרר, האקרים במהירות להתחיל לנתח את התיקון כדי לראות מה פגמים תוקנו. לאחר מכן הם ממהרים לפענח התקפות שינצלו את הפגיעות במוצרים שלא פורסמו.

Adobe נפגע קשה בשנתיים האחרונות על ידי האקרים שמצאו באגים אחרי באגים במוצרי החברה. זה קורה לעתים קרובות קשה עבור חברות האבטחה, אשר חייב לטרוף כדי להוסיף זיהוי עבור התקפות אלה.

זה הפך להיות כל כך רע, כי אחד חברת האבטחה, SourceFire, מחזיקה הבלעדית Adobe Hater's Ball ביום רביעי כאן בכנס בלק האט אבטחה לאס וגאס.

הבול הוא באמת בדיחה של לשון בתוך הלחי, על פי הבדיחה של הקומיקאי דייב צ'אפל של Playa Hater.

"לחבר'ה שלי יש יחסי אהבה-שנאה עם החבר 'ה באדובי" מאט ווצ'ינסקי. "בכל פעם שהפגיעות מגיעה מהדברים שלהם, אנחנו צריכים לקפוץ".

ארקין אמר שהוא וחוקרים אחרים של אדוב יהיו באירוע.

עם הצטרפות Adobe לתוכנית MAPP, לעומת זאת, חברות אבטחה כמו SourceFire צריכות לעשות פחות לערער.

MAPP נותן להם הודעה מוקדמת על תיקונים עתידיים - בדרך כלל על 48 שעות - כך יש להם יותר זמן לבנות זיהוי התקפה לתוך מערכות האבטחה שלהם. כ 65 חברות אבטחה להשתתף MAPP. כולם יתחילו בקרוב לקבל את הנתונים של Adobe.

זוהי הפעם הראשונה שמיקרוסופט הרחיבה את תוכנית MAPP כדי לכסות מוצרים של חברה אחרת, אמר דייב פורסטרום, דירקטור בקבוצת המיחשוב המהימנה של מיקרוסופט. לא יכול להיות האחרון. Forstrom לא שלל את האפשרות כי ספקי תוכנה אחרים יכולים גם לקפוץ על הלוח.

רוברט מקמילן מכסה את אבטחת המחשב ואת הטכנולוגיה הכללית חדשות חמות עבור

שירות IDG חדשות. עקוב אחר רוברט בטוויטר ב @bobmcmillan. כתובת הדואר האלקטרוני של רוברט היא [email protected]