Komponentit

Microsoft antaa myyjille varhaisen peekin patcheissa

Why You Need Microsoft Office 365!

Why You Need Microsoft Office 365!
Anonim

Microsoft aikoo antaa tietoturvatoimittajille mahdollisuuden aloittaa kuukausittainen kilpailu hakkereita vastaan.

Lokakuusta alkaen yhtiö tarjoaa turvatoimittajille mahdollisuuden tutustua pikaisesti kuukausittaisen tietoturvansa teknisiin tietoihin korjaukset ennen kuin ohjelmistopäivitykset todella vapautetaan. Tämä antaa yrityksille, jotka kirjoittavat hyökkäyksen estävää koodia hieman tyynyään, kun he kirjoittavat ja testaavat tietoturvaohjelmistoja.

Microsoft kutsuu tätä aloitetta Microsoft Active Protections -ohjelmaan (MAPP) ja sanoo, että osallistuvien yritysten on myytävä kaupallinen Windows-suojaus

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Varhaisiin osallistujiin kuuluvat IBM, Juniper Networks, ja 3Com: n Tipping Point -toimiala, mutta muut yritykset odottavat allekirjoittavansa.

Viime vuosina tietoverkkorikollisten käyttämät työkalut ovat edenneet siihen pisteeseen, jossa hakkerit voivat analysoida uusimmat Microsoftin korjaustiedostot ja lopettaa sitten hyväksikäytön koodin Useita tunteja, joten Microsoftin suunnitelma antaa turvallisuusteollisuudelle varhaista teknistä tietoa vikoista voisi olla todellinen apu, sanoi TippingPoi: n tietoturvatutkimuksen johtava David Endler

Vaikka TippingPoint saa tiedot vain päivää ennen korjaustiedostojen vapauttamista, se pystyy käyttämään ylimääräistä aikaa kirjoittaa ja testaamaan sen suodatusohjelmistoja, Endler sanoi. "24 tuntia on valtava apu."

Microsoft myös aikoo antaa säännöllisille käyttäjille hieman enemmän apua myös vahvistamalla julkisen tietoturvatiedotteitaan ja tiedot siitä, voivatko hakkerit todella kirjoittaa haittaohjelmia, jotka hyödyntävät virheitä että Microsoft korjaa joka kuukausi.

Yritys on jo mitannut tietoturvaongelmiaan vakavasti, luokiteltu ne "kriittisiksi", "tärkeiksi", "kohtuullisiksi" tai "mataliksi", mutta lokakuusta lähtien yritys lisää uuden Exploitability Index

Microsoftin julkaisuissa luetellut haavoittuvuudet luokitellaan "yhtenäisiksi käytäväkoodeiksi todennäköisiksi", "epäjohdonmukainen käyttökoodi todennäköisesti" tai "toiminnallinen eksplootikoodi epätodennäköiseksi."

Tämä hyödyllisyysindeksijärjestelmä helpottaa asiakkaiden päättää, mitkä korjaustiedostot asennetaan ensin, antamalla Windows-käyttäjille paremman käsityksen siitä, mitä vikoja Microsoft löytää kaikkein huolestuttavimmista. Indeksi erottaa vikoja, jotka yksinkertaisesti aiheuttavat systeemin kaatumisen vakavimmista vikoista, joiden avulla hyökkääjät voivat käyttää uhrin koneen hallintaa.

Microsoft on luvannut keskustella kolmesta uudesta tietoturvaohjelmasta tämän viikon Black Hat -turvallisuuskonferenssissa Las Vegas. Yhtiön PR-yrityksen tiedottaja kieltäytyi kertomasta, mitä muuta voisi olla varastossa.