Car-tech

Adobe pridružuje Microsoftov program izvješćivanja o zakrpku

Prodji samnom ispod duge-Semsa Suljakovic-obrada prof.Miki

Prodji samnom ispod duge-Semsa Suljakovic-obrada prof.Miki
Anonim

Adobe i Microsoft sada rade zajedno kako bi sigurnosnim tvrtkama pružili izravnu liniju u njihovim naporima za popravljanje bugova.

Do kraja godine Adobe će početi koristiti Microsoft Active Protections Program (MAPP) kako bi podijelio detalje o svojim najnovijim zakrpama, prema Bradu Arkinu, Adobeova direktorica sigurnosti i privatnosti proizvoda. "Program MAPP je zlatni standard o tome kako bi dobavljači softvera trebali dijeliti informacije o ranjivosti proizvoda prije slanja sigurnosnih ažuriranja", rekao je.

Adobe je u početku htio reproducirati MAPP, ali je ubrzo shvatio da će trebati puno rade na izgradnji programa sličnog Microsoftovom, koji je pilotiran prije dvije godine. Arkinov tim započeo je razgovore s tvrtkom Microsoft, isprva u nadi da će pokupiti neke savjete. "Naposljetku, zajedno, došli smo do zaključka da bi bilo puno zabavnije raditi na tome, umjesto da nam pomogne Microsoftu da ponovno otkrivamo kotač", rekao je.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver iz vašeg Windows PC]

Uobičajeno, kad god se oslobodi glavna flaster, hakeri brzo počinju analizirati zakrpu kako bi vidjeli koji su nedostaci ispravljeni. Potom se žurno rade na napadima koji bi iskoristili ranjivost na nepropisanim proizvodima.

Adobe je teško zadobio posljednjih dvije godine hakeri koji su pronašli bug nakon bugova u proizvodima tvrtke. To često znači naporan rad za sigurnosne tvrtke, koji se moraju prepustiti detekciji ovih napada.

Postao je toliko loš da jedna sigurnosna tvrtka, SourceFire, održava ekskluzivni kip za Adobe Hater u srijedu na Black Hatovoj sigurnosnoj konferenciji u Las Vegas.

Ball je doista šala za jezik, u modelu, na modelu Playa Hater's komičara Davea Chappellea. "Moji momci imaju odnos ljubavi i mržnje s dečkima u tvrtki Adobe", rekao je Director of SourceFire Matt Watchinski. "Svaki put kada imamo ranjivost, moramo skočiti."

Arkin je rekao da će on i drugi istraživači tvrtke Adobe biti na događaju.

Sa Adobeom spajaju MAPP program, međutim, sigurnosna poduzeća poput SourceFirea

MAPP im daje prvu obavijest o nadolazećim zakrpama - tipično oko 48 sati - tako da imaju više vremena za izgradnju otkrivanja napada u svoje sigurnosne sustave. U MAPP-u sudjeluje oko 65 sigurnosnih tvrtki. Svi će uskoro početi dobivati ​​Adobe podatke.

Ovo je prvi put da je Microsoft produžio MAPP program za pokrivanje ostalih proizvoda tvrtke, rekao je Dave Forstrom, direktor tvrtke Microsoft's Trustworthy Computing grupe. ne može biti zadnji. Forstrom nije isključio mogućnost da drugi dobavljači softvera također mogu skočiti na brod.

Robert McMillan pokriva informatičku sigurnost i opću tehnološku vijest za

IDG News Service

. Slijedite Roberta na Twitteru @ bobmcmillan. Robertova adresa e-pošte je [email protected]