Israel, Iran, CIA, Defense, the U.S. Treasury, Fiscal Cliff, Taxes, Interrogation Techniques (2013)
מיקרוסופט הודיעה היום על יוזמות אבטחה וכלים חדשים בכנס האבטחה Black Hat בלאס וגאס. ההתמקדות בשותפות עם יצרני טכנולוגיה ואבטחה אחרים מסייעת בזיהוי איומים ופגיעויות מהר יותר, וממחישה כי מיקרוסופט מבינה כי אבטחה יעילה היא מאמץ צוותי.
גילוי מוקדם של פגיעות של Windows לפני כחודשיים הביא לדיון מחודש על האתיקה של גילוי הפגיעות. מיקרוסופט מעוניינת להעביר את תרבות הפגיעות ואת המחקר הביטחוני מ"גילוי אחראי "ל"תגלית פגיעות מתואמת".בגישה של מיקרוסופט, חוקרי אבטחה וספקי תוכנה ישתפו פעולה על מנת לפתח פתרונות - בתקווה לפני שהתגלות תתגלה על ידי תוקפים מתחיל להיות מנוצל באופן פעיל. רק במקרה של התקפות אקטיביות יש לשתף את הציבור עם הפרטים על הפגיעות, וגם אז יש לתאם את הגילוי באופן אחראי.
[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]מלבד העברת המיקוד של גילוי הפגיעות, מיקרוסופט גם מטפחת שותפות ועבודת צוות בקרב לקוחות, מפתחי תוכנה וספקי אבטחה עם MAPP (Microsoft Active Protections Program). MAPP משפר את האבטחה וממזער את חלון ההזדמנויות להתקפה לאחר תיקון של תיקון על ידי שמירה מראש על כל הצדדים בלולאה.
מיקרוסופט הודיעה כי Adobe מצטרפת גם ל- MAPP. מייק ריווי, מנהל מרכז האבטחה של מיקרוסופט במיקרוסופט, אמר בהודעה לעיתונות "אנו שמחים על הרחבת היתרונות של MAPP למשתמשי Adobe, כפי שראינו ראיות ברורות להשפעתו על קידום הגנות הלקוחות. התעשייה הקולקטיבית - מחוקרי אבטחה לספקים ללקוחות - להכיר באחריות שכולנו חולקים בביסוס המערכת האקולוגית המחשובית הרחבה יותר נגד הפשע המקוון ".
שיתוף הפעולה בין חברות מושפעות לבין ספקי אבטחה בעקבות מבצע אורורה התקפות נגד גוגל וחברות אחרות בסין מוקדם יותר השנה הדגימו עד כמה יעיל מאמצים כאלה לזיהוי להגיב לאיומים. כמובן, תיאום זה בא אחרי מעשה, כך שזה היה קצת כמו לסגור את דלת האסם אחרי הסוסים נמלטו. עם כל איום חדש, כל צד יש רק אחד או שניים חתיכות של הפאזל. סולו מעופף הוא כמו לנסות לנחש מה התמונה הסופית של פאזל 1,000 חתיכת יהיה מבוסס רק על חתיכות הזוג שיש לך ביד שלך. כאשר מנהלי האבטחה של IT משתפים מידע, וכאשר ספקי אבטחה פועלים יחד, חלקי הפאזל נפגשים ומסייעים לכל הצדדים לקבל תמונה ברורה יותר של התמונה הגדולה בשבריר הזמן.
כדי לסייע בהגנה מפני איומים חדשים - אפילו על פלטפורמות Windows מדור קודם או על יישומי צד שלישי - מיקרוסופט מציגה כלי חדש בשם EMET (כלי שיפור חווית ההרחבה המשופרת). מיקרוסופט מתארת את EMET, שצפויה להיות זמינה בחודש אוגוסט, "EMET הוא כלי חינמי המביא לפלטפורמות אבטחה חדשות יותר לפלטפורמות ויישומים ישנים יותר של מיקרוסופט, הן של צד שלישי והן של אפליקציות עסקיות.הכלי מסייע במיוחד לחסום התקפות ממוקדות נגד התקנים לא מסודרים נקודות תורפה ".
היוזמות והכלים שנחשפו על-ידי מיקרוסופט יסייעו לטפח עבודת צוות ושותפות בין מפתחי תוכנה וספקי אבטחה, אשר אמורים להביא לשיפור האבטחה עבור כולם.
מרכז החיפושים האירופאי של מיקרוסופט יופץ למרכז, עם סניפים בלונדון, במינכן ובסמוך פאריס. עם השאלה האם לבנות את המרכז הטכנולוגי שלה לחיפוש בצרפת, גרמניה או בריטניה, התשובה של מיקרוסופט היא "כל השלושה", אמר מנכ"ל סטיב באלמר במהלך אירוע בפאריס ביום חמישי. היה רמז מאז בתחילת השנה כי זה היה לבחור אחת משלוש המדינות לבנות מרכז מחקר לפתח טכנולוגיות חיפוש חדשות. עם זאת, אמר באלמר החברה תנהל את המחקר בלונדון, מינכן בפאתי פריז כדי להיות קרוב יותר ללקוחות כדי למשוך את הצוות הטוב ביותר.
באלמר היה צנוע על כמה החברה תשקיע על מרכזי החיפוש החדש, ואמר רק כי היא תגייס כמה מאות מהנדסים לעבוד בהם. זה יגביר S באופן מפתיע את מספר החוקרים שהחברה מעסיקה באירופה. כיום יש לה 2,000 אנשי מחקר ב -40 משרדים ברחבי 19 המדינות החברות באיחוד האירופי, אמר ז'אן פיליפ קורטואה, נשיא מיקרוסופט. זה הופך אותו לריכוז הגדול ביותר של חוקרים מחוץ לארה"ב, לפני סין, שם פתחה מיקרוסופט את המרכז הראשון שלה לטכנולוגיות חיפוש בינלאומיות כבר לפני שנתיים.
האם המשחקים בעבודה משפרים את הפרודוקטיביות?
בכמה חברות, מנהלים חושבים שהמשחקים במקום העבודה מספקים דרך קלה, חסכונית ובעלת הערכה רבה כדי לגייס עובדים להשגת מטרות.
האבטחה הזדונית OneCare Essential Defender: יישור כלי האבטחה המבלבלים של מיקרוסופט
Microsoft פרסמה מבחר מבלבל של תוכניות אבטחה על פני שנים. דבורה ארמסטרונג ביקשה ממני להבין אותם.