Komponente

Microsoft će dati dobavljačima rani pogled na zakrpe

Cloud Computing - Computer Science for Business Leaders 2016

Cloud Computing - Computer Science for Business Leaders 2016
Anonim

Microsoft planira dati dobavljačima sigurnosti početak u onome što je postala mjesečna utrka protiv hakera.

Počevši od listopada, tvrtka će osigurati dobavljačima sigurnosnih usluga rani pristup tehničkim detaljima svoje mjesečne sigurnosti zakrpe prije ažuriranja softvera su zapravo puštene. Microsoft će ovu inicijativu nazvati programom Microsoft Active Protections (MAPP) i kaže da tvrtke koje sudjeluju moraju prodati komercijalnu sigurnost sustava Windows

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Rani sudionici uključuju IBM, Juniper Networks, a 3Comova podružnica Tipping Point, no očekuje se da će se i druge tvrtke prijaviti.

U proteklih nekoliko godina alati koji koriste cyber kriminalci napredovali su do točke gdje hakeri mogu analizirati najnovije Microsoftove zakrpe, a zatim iskoristiti kod za iskorištavanje nekoliko sati, tako da će Microsoftov plan pružiti sigurnosnoj industriji rani pregled tehničkih informacija o bugovima mogao bi biti prava pomoć ", rekao je David Endler, viši direktor istraživanja sigurnosti za TippingPoi

Čak i ako TippingPoint dobije informacije samo dan prije nego što se zakrpe otpuštaju, moći će upotrijebiti dodatno vrijeme za pisanje i testiranje softvera za filtriranje, rekao je Endler. "24 sata je velika pomoć."

Microsoft također planira pružiti redovnim korisnicima malo više pomoći, jačanje svoje javne sigurnosti bilteni s informacijama o tome hoće li hakeri vjerojatno pisati zlonamjerni softver koji iskorištava nedostatke da Microsoft zakrpa svaki mjesec.

Tvrtka već mjeri težinu svojih sigurnosnih grešaka, ocjenjujući ih "kritičnim", "važnim", "umjerenim" ili "niskim", no od listopada tvrtka će dodati ovaj novi indeks iskoristivosti

Ranjivosti navedene u Microsoftovim biltenima bit će ocijenjene kao "dosljedno iskorištavanje koda vjerojatno", "Nekonzistentni kôd za iskorištavanje vjerojatno" ili "Pogrešni kôd za iskorištavanje".

Ovaj sustav indeksabilnosti olakšat će klijentima odlučiti koje zakrpe za instalaciju najprije pružaju korisnicima sustava Windows bolju ideju o tome koje su pogreške Microsoft najopasniji. Indeks će odvojiti nedostatke koji će jednostavno uzrokovati pad sustava od ozbiljnijih grešaka koje bi se mogle poslužiti za davanje napadačima kontrolu nad žrtvinim strojem.

Microsoft je obećao raspravljati o tri nova sigurnosna programa na ovom tjednom Black Hat sigurnosnom konferencijom Las Vegas. Glasnogovornik tvrtke za odnose s javnošću tvrtke odbio je reći što bi još moglo biti u spremi.