Our Miss Brooks: Magazine Articles / Cow in the Closet / Takes Over Spring Garden / Orphan Twins
Hakkerit kuten Adobe Systems, ja nyt yritys tietää sen aivan liian hyvin.
Adobe-ohjelmistot ovat tulleet yhä useammin hyökkäykseen viime vuosina, koska hakkerit ovat ymmärtäneet, että on helpompi löytää puutteita suositussa ohjelmistossa, joka toimii
Tämä on johtanut uusiin hyökkäyksiin, jotka hyödyntävät esim. Adobein Readerin, Applen QuickTime-ohjelmiston ja Mozilla Firefox -selaimen virheitä.
[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]Todellisuudessa Adobe Chief Technology Officer Kevin Lynch tunnusti vapaasti maanantaina lehdistötilaisuudessa yhtiön vuotuisessa Adobe MAX -kehittäjäkonferenssissa, joka pidettiin Los Angelesissa
"Olemme täysin nähneet inc kerrotaan erityisesti Readerin kaltaisten hyökkäysten määrästä ja myös Flash Playeria jossain määrin ", hän sanoi. "Työskentelemme vähentämään aikaa, kun tiedämme ongelmasta ja kun vapautamme korjauksen. Se oli pari kuukautta, nyt se on kahden viikon kuluessa kriittisille ongelmille."
Adobeille tämä uusi todellisuus tuli selväksi helmikuussa, jolloin yhtiön Reader- ja Acrobat-ohjelmistot olivat laajalle levinneen hyökkäyksen kohteena. Varsinaisen vahtikoiran ryhmän Shadowserver -säätiö alkoi kuunnella hälytystä ongelmasta 19. helmikuuta. Vaikka tietoturva-asiantuntijat myöhemmin päättivät, että hyökkääjät olivat käyttäneet hyökkäyksiä tammikuun alusta lähtien, Adobe ei päässyt korjaamaan vikaansa vasta 10. maaliskuuta. lisää 9 viikkoa, jotta yritys voisi korjata kaikki sen tuetut alustat.
Se oli julkisuuteen liittyvä katastrofi yritykselle, jonka epävarmat vastaukset olivat turvallisuusasiantuntijat.
Adobe Director for Product Security and Privacy Brad Arkin kertoo ongelmista herättänyt hyviä asioita. "Käytimme tätä kokemusta auttaaksemme ymmärtämään, mistä pullonkaulat ovat, ja mitä prosessimuutoksia voisimme toteuttaa parantaaksemme vasteaikaamme", hän sanoi haastattelussa maanantaina.
Toukokuussa Arkin ilmoitti, että yritys ryhtyy uusiin toimenpiteisiin stressin
Nyt Adobe julkaisee säännöllisesti suunniteltuja tietoturvapäivityksiä (viimeisin seuraavasta viikosta), kuten Microsoft ja Oracle, mutta jos se tarvitsee korjata laastaria, se julkaisee säännöllisesti tietoturvapäivitykset. voi tehdä tämän paljon nopeammin kuin ennen.
Adobe julkaisi hätätapauksia toukokuussa ja jälleen heinäkuun lopussa, molemmat kesti noin kaksi viikkoa kääntymään, Arkin sanoi. "Näiden asioiden kääntäminen on jotain, joka on ollut todellinen painopiste", hän sanoi. "Ymmärrämme, että kun otetaan huomioon laaja jakeluportaamme, aiomme olla tavoite", Arkin lisäsi. "Tämäntyyppiset ohjelmistopäivitykset ovat meille elämän tosiasia."
(James Niccolai Los Angelesissa osallistui tähän raporttiin.)
Laitetyypit tulevat sen jälkeen, kun tietoturva-asiantuntijat ovat suosittaneet muiden selaimien käyttöä kuin Microsoftin Internet Explorer 7: n ja vanhempien IE: n versiot vaarallisen haavoittuvuuden vuoksi.
Kaksi kriittisestä Firefox-ongelmasta voi mahdollistaa hyökkääjän suorittavan sivustojen välisen komentosarjan hyökkäyksen, jossa komentosarjat tai komentot yhdestä verkkosovelluksesta, jota ei pitäisi käyttää toisessa toteutetaan onnistuneesti. Kolmas ongelma liittyy Firefoxin selaimelliseen moottoriin, ja se saattaa kaatua tai sallia jonkun etäkoodin suorittamiseen koodin tietokoneessa, Mozilla sanoi sen neuvonnassa.
Uusien tuotteiden esittelyn myötä rekisteriin lisättiin tilaustilien lisäyksiä koko joulukuussa, kuten BlackBerry-valmistaja myös menestyi menestyksekkäästi lomamyynnissä, yhtiö sanoi. Viivästynyt ja kuumottavasti odotettu BlackBerry Storm esitteli pitkän linjat ja sellouts marraskuun lopulla. Juhlapäivien jälkeen uudet tilaajien lisäykset ovat edelleen ylittäneet yhtiön odotukset, mutta RIM odottaa, että voitot tulevat ensi kuussa tavanomaisemmiksi.
RIM nousi keskiviikkona aiemmasta neljännesvuoden tilauslaskennan ennusteesta, joka päättyi 28. helmikuuta 20 prosenttia. Joulukuun 18. päivänä oli ennustettu olevan 2,9 miljoonaa nettotuotetta neljänneksellä. RIM sanoi myös, että se odottaa, että vuosineljänneksen liikevaihto on yhtiön aiempien ohjeiden keskipisteen lähellä tai lähellä sitä. Joulukuun ennuste vaatii neljännen vuosineljänneksen liikevaihtoa 3,3 miljardin dollarin ja 3,5 miljardin dollarin välillä.
Hyökkäysten jälkeen Microsoftin päivittäminen Microsoftin päivityksestä
UPDATE: Microsoft ja Oracle julkaisevat tiistaina tietoturvapäivitykset