Jean Francois Puget, IBM | IBM Machine Learning Launch 2017
מיקרוסופט תפרסם בקרוב כלים ושיטות שבהן השתמשה במהלך השנים האחרונות כדי לצמצם את מספר בעיות האבטחה בתוכנה שלה.
מיקרוסופט החלה להתייחס ברצינות לביטחון בשנת 2001. בעיות הקידוד בתוכנה פתחו את הדלת על גל חדש של תולעים זדוניות, או תוכניות הפצה עצמית שרסקו שרתי דואר אלקטרוני, יצרו רשתות בוטניות וגנבו סיסמאות משתמש וגרמו לנזק יקר לעסקים.
בתגובה, השיק ביל גייטס את יוזמת המחשוב האמינה בתחילת 2002.שנתיים לאחר מכן חידשה החברה את מה שהיא מכנה מחזור החיים של פיתוח האבטחה (SDL), או את התהליכים שלה כדי לוודא שהיא כותבת קוד כמעט בטוח.
השימוש ב- SDL הפחית את מספר הפגיעויות האבטחה על מערכת ההפעלה Windows Vista ו- SQL Server, אחת מתוכניות מסד הנתונים שלה, בהשוואה לגרסאות ישנות יותר של התוכנה, אמר סטיב ליפנר, מנהל בכיר של אסטרטגיית הנדסת האבטחה עבור קבוצת המיחשוב המהימנה של מיקרוסופט.
הרחבת ה- SDL ל- ISV (יצרני תוכנה עצמאיים) ומפתחים אחרים לארגונים, כמו בנקים, מחזקים את האמון בתוכנות מיקרוסופט ובתוכנה עבור Windows, אמר ליפנר. "אם מישהו משתמש ביישום של צד שלישי בפלטפורמת מיקרוסופט, הם עדיין מיקרוסופט הלקוח, "אמר ליפנר. "אנחנו רוצים שחווית המחשוב שלהם תהיה בטוחה ומאובטחת". מודל האופטימיזציה של SDL הוא שאלון ורשימת תיוג המעריכה את שיטות הפיתוח של הארגון. הוא מתבונן כיצד החברה מגיבה על התראות אבטחה חדשות ועל תיקונים, ועל בעיות כגון אימונים ואימוץ מודלים.
מיקרוסופט תציע את מודל האופטימיזציה של SDL להורדה באתר ה- SDL שלה בנובמבר.
"אנחנו חושבים שזה הולך להיות משאב נהדר עבור אנשים שרוצים להיכנס SDL ואת צריכה להבין איך הם מתחילים, "אמר Lipner.
freebie השני הוא יישום שנקרא SDL איום כלי דוגמנות 3.0, אשר יסייע תוכנה "אם אתה מפתח, אומר לך דברים כמו 'תחשוב כמו תוקף' זה לא עוזר", אומר אדם שוסטק, מנהל תוכנית בכיר של צוות מחזור פיתוח אבטחה.
היישום מאפשר אדריכלי תוכנה תרשים היבטים כגון זרימת נתונים. מיקרוסופט קידמה את כללי התוכנית שמהנדסי אבטחה יעקבו אחרי העבודה עם התוכנה. משתמשים של כלי איום דוגמנות לקבל משוב מיידי, אמר Shostack. מיקרוסופט תשים את הכלי במרכז ההורדות של Microsoft Developer Network בחודש נובמבר.
הרכיב האחרון הוא יצירת קבוצה של חברות שיכולות לייעץ לחברות אחרות ב- SDL. רשת ה- SDL Pro היא קבוצה של תשעה ספקי שירותי אבטחה, יועצים וחברות הדרכה.
הרשת יכולה לייעץ למפתחי תוכן עצמאיים ולארגונים על דרכים לבחון את התוכנה המפותחת שלהם לבעיות קידוד. רשת ה- SDL Pro תתחיל בשלב ניסיוני בנובמבר, אמר ליפנר. חברות אלו יקבלו תשלום באמצעות עמלת ייעוץ קלאסי או הצעת חוק על ידי שירות מנוי, אמר ליפנר. "אנחנו מאמינים שהם הולכים להוכיח להיות משאב נהדר עבור ארגונים מחוץ למיקרוסופט שרוצים להתקדם עם SDL, אמר ליפנר. "רוב תוכנות צד שלישי של Windows לא נכתב באמצעות המדינה- of-the-art נוהלי אבטחה אמר יאן Muenther, [cq] CTO עם SDL Pro רשת חבר n.runs. "בעוד שמיקרוסופט עצמה שמה מאמץ רב לאבטח את הקוד שלהם, לפעמים הקוד שהם מקבלים מצדדים שלישיים אינו תואם לאותה רמת איכות", הוא אומר.
Muenther סבור שתוכניות SDL חדשות אלו לא יכלו רק להגביר את האיכות של קוד השותפים של מיקרוסופט, אבל זה יכול גם למשוך קצת תשומת לב גם את האבטחה של מיקרוסופט עצמה. "הם רוצים להפיץ קצת את המלה, "אמררוברט מקמילן בסן פרנסיסקו תרם לסיפור הזה
זוהי הודעה לעיתונות של מיקרוסופט, כך לטפל בזהירות, אבל החברה טוענת כי זה עשה יותר מאשר ראוי להערצה ביום שישי השחור, זה פגע את הכדור מחוץ לפארק. לא רק Xbox 360 outsell של פלייסטיישן 3 של סוני על ידי שלושה על אחד, אומר מיקרוסופט, אבל 360 הצליח המכירות השחור הטוב ביותר שלה יום שישי אי פעם, כולל עלייה של 25 אחוזים מעל שנת 2007.
"נכנסנו לתוך יום שישי השחור תקופת המכירה עם אופטימיות זהירה, בידיעה כי הדולר עבור דולר, Xbox 360 מציעה יותר ערך בידור חברתי מאשר כל קונסולת אחרת בשוק ", אמר דון מאטריק, סגן נשיא בכיר של אינטראקטיב בידור עסקי מיקרוסופט. מאטריק טוען כי החברה תמשיך את המומנטום העולמי ממכירות שיא האחרונות בשילוב עם בסיס התקנה עולמי של 25 מיליון קהילה מקוונת של 14 מיליון חברים Xbox LIVE.
מיקרוסופט הודיעה ביום חמישי כי החל מהשנה הבאה היא תכלול את Outlook בגרסתו על פי פלטפורמת Office עבור Mac, המחליפה את Entourage, את יישום הדואר האלקטרוני והקבוצתית עבור משתמשי מקינטוש. , אמר אריק וילפריד, המנהל הכללי של Mac Business Unit של מיקרוסופט, בשיחת ועידה שהתקיימה היום (ה ') עם מיקרוסופט. . כמו כן, מיקרוסופט תפחית את מספר המהדורות של Office 2008 for Mac מתוך שלוש לשתיים כאשר היא תשחרר מהדורה חדשה של Microsoft Office 2008 for Mac Edition ב- 15 בספטמבר.
המהדורה החדשה תחליף את Office 2008 עבור Mac ו - Office 2008 עבור Mac Edition מיוחד כי מיקרוסופט תמכור ו יעלה $ 399.95, כמו הנוכחי Office 2008 עבור Mac. מיקרוסופט תמשיך להציע את Office 2008 עבור Mac Home ו- Edition הסטודנטים עבור $ 149.95.
הנחיות אבטחה לעיתונות של מיקרוסופט עבור Agile
מיקרוסופט תשחרר ביום שלישי הנחיות למפתחים לבניית יישומים מקוונים ולאלו המשתמשים בתהליך הפיתוח של קוד Agile. מיקרוסופט תשחרר ביום שלישי הנחיות למנהלי פיתוח יישומים מקוונים ולאלו המשתמשים בתהליך הפיתוח של קוד Agile.