Alkatrészek

A Microsoft a gyártóknak korai csúcsot jelent a javításoknál

The World's Smallest Windows PC in 2007! OQO Model 02

The World's Smallest Windows PC in 2007! OQO Model 02
Anonim

A Microsoft azt tervezi, hogy a biztonsági szállítókat a hackerek ellen havi versenyévé válik.

Októberben a vállalat biztosítja a biztonsági szolgáltatók korai hozzáférését a havi biztonsági javítások a szoftverfrissítések tényleges kiadása előtt. Ez megadja a vállalatoknak, hogy egy támadási kódot írnak egy kis párnára, miközben írják és tesztelik a biztonsági szoftverüket.

A Microsoft felhívja ezt a kezdeményezést a Microsoft Active Protections Programnak (MAPP), és azt mondja, hogy a résztvevő vállalatoknak kereskedelmi Windows biztonsági

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

A korai résztvevők közé tartozik az IBM, a Juniper Networks, és a 3Com Tipping Point részlege, de más cégek várhatóan feliratkoznak.

Az elmúlt néhány évben a számítógépes bűnözők által használt eszközök olyan pontig haladtak, hogy a hackerek elemezhessék a legújabb Microsoft javításokat, majd a kizsákmányoló kódot néhány óra múlva, így a Microsoft azon terve, hogy a biztonsági ágazat korai megvizsgálja a hibákkal kapcsolatos technikai információkat, valódi segítséget jelenthet, mondta David Endler, a TippingPoi biztonsági kutatásának vezető igazgatója

Még ha a TippingPoint csak egy nappal kapja meg az információkat a javítások kiadása előtt, akkor képes lesz arra, hogy további időtartamot írjon, majd tesztelje szűrőprogramját, mondta Endler. "A 24 óra óriási segítséget nyújt."

A Microsoft szintén arra törekszik, hogy a rendszeres felhasználók számára még több segítséget nyújtson, közérdekű biztonsági adatlapjaival megerősítve, hogy a hackerek valószínűleg rosszindulatú szoftvereket írnak-e ki, amelyek kihasználják a hibákat hogy a Microsoft minden hónapban javításokat végez.

A vállalat már mérlegeli biztonsági hibáinak súlyosságát, értékeli őket "kritikus", "fontos", "mérsékelt" vagy "alacsony" kategóriákban, de októbertől kezdődően a vállalat hozzáadja ezt az új hasznosíthatósági indexet

A Microsoft közleményeiben felsorolt ​​sérülékenységeket "Egyenletes kizsákmányolási kód valószínűsíthető", "Alkalmatlannak minősített kód használata" vagy "Funkcionális kizsákmányolási kód valószínűsíthető."

Ez a hasznosíthatósági index rendszer megkönnyíti az ügyfelek számára hogy eldöntsék, melyik javításokat kell először telepíteni, mivel a Windows felhasználóknak jobb ötletük van arra, hogy mely hibákat talál a Microsoft a leginkább aggasztó. Az index különválasztja azokat a hibákat, amelyek egyszerűen csak súlyos hibákból erednek, amelyek segítségével a támadók felügyelhetik az áldozat gépét.

A Microsoft megkötte, hogy három új biztonsági programot vitat meg ezen a héten a Black Hat biztonsági konferencián Las Vegas. A vállalat PR-társaságának szóvivője visszautasította azt, hogy mi maradhat más.