Car-tech

Adoben pitäisi olla ennakoivaa tietoturvasta

Mobiiliteknologia opetuksessa ja ohjauksessa - Tommi Issakainen & Sari Jaaranen

Mobiiliteknologia opetuksessa ja ohjauksessa - Tommi Issakainen & Sari Jaaranen
Anonim

Ehkäpä Adobe olisi pitänyt esitelmän Charlie Miller, analyytikko riippumattomien turvallisuusarvioijien kanssa palkkalistoilla? Ehkä sitten se voi tulla ennakoivaksi eikä reaktiiviseksi asiakkaiden tarpeiden tyydyttämiseen.

Millerin esittely, joka perustuu hänen valkoiseen kirjaansa, kuvaa sitä, miten vika mahdollistaa uuden tietokoneen hallinnan hyödyntämällä

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

Se tunnetaan myös nimellä "Integer-ylivuoto CoolType.dll-tiedostossa Adobe Reader -ohjelmassa 8.2.3 ja 9.3.3 ja Acrobat 9.3.3, "Yhdysvaltain Department of Homeland Securityin kansallisen heikkoustietokannan mukaan. Tämä tarkoittaa, että haitallinen PDF-tiedosto, jossa on salaa koodattu TrueType-fontti, voidaan käyttää hakata tietokoneesi.

Onko tämä uusin vika vain valitettava tapahtuma? Ehkä ei. Adoben PDF-katseluohjelmalla oli viime kuukausina tietoturvaongelmia, ja Adoben vastauksena oli kertoa käyttäjille odottamaan päivitystä vuoden lopulla. (Toistaiseksi Adobe on julkaissut tänä vuonna neljä korjaustiedostoa Acrobatille ja Readerille.)

Lisää tähän Adobe Flash Playerin lukuisat virheet, ja näet Steve Jobsin olevan "yksi pahimmista tietoturvakirjoista, "ja voi aiheuttaa yrityksille runsaasti päänsärkyä.

Tässä vaiheessa en ole varma, että Adobe voi voittaa johtajien tai yritysten omistajien sydämet ja mielet sen jälkeen, kun niin monta tietoturva-ongelmaa. Kuitenkin ainakin tällä kertaa Adobe näyttää toimivan hätätilanteessa, eikä ehdota käyttäjiään odottamaan seuraavaa neljännesvuosittaista päivitystä - mikä tekee asiakkaista etusijalle pikemminkin kuin jälkitahdon.

Adobe saattaa kuitenkin näyttää enemmän turvallisuudesta konsultteja, kuten Miller, jotka eivät ole yrityksen sisällä. Vaikka olen varma, että sen työntekijät ovat päteviä ja ahkeria, yritykset voivat kärsiä ryhmäkysymyksistä, jolloin ihmiset noudattavat ryhmän arvoja ja etiikkaa, eivätkä ne ole halukkaita tarjoamaan kritiikkejä tai vaihtoehtoja.

Adobe kuitenkin välittömästi ratkaisee tämän ongelman tarjoavat olennaisen asiakaspalvelun. Toivokaamme, että sen vuoksi on vähemmän tietoturva-aukkoja ja että Adobe näyttää edelleen, kuinka paljon se arvostaa asiakkaitaan, ennakoivasti ja kattavasti suojaa haittaohjelmilta.

Yritysten omistajille, jotka haluavat karkottaa Adobe Readerin kokonaan, on useita ilmaisia PDF-lukijat ovat markkinoilla ilman niin monta tietoturva-asiaa kuin Foxit Reader tai Nuance PDF Reader.

Adobe Flash -ohjelmaan liittyvät riskit voivat estää Flashin Firefoxilla ja Google Chrome -selaimilla ja varmistaa, että yrityksellä on Web -suodatusohjelmisto kuin se voi estää tunnetut haitalliset verkkosivustot.