Car-tech

Adobe ينضم إلى برنامج إعداد التقارير الخاص بـ Microsoft

What Next? (Session 3 - ICVA's Virtual Annual Conference 2020)

What Next? (Session 3 - ICVA's Virtual Annual Conference 2020)
Anonim

Adobe و Microsoft نعمل الآن سوية لإعطاء شركات الأمن خطًا مباشرًا لجهودهم في إصلاح الأخطاء.

بحلول نهاية العام ، ستبدأ Adobe في استخدام برنامج Microsoft Active Protections Program (MAPP) لمشاركة التفاصيل حول أحدث بقعها ، وفقًا لبراد آركين ، مدير Adobe لأمن المنتج والخصوصية. "إن برنامج MAPP هو المعيار الذهبي لكيفية مشاركة بائعي البرامج لمعلومات حول نقاط ضعف المنتج قبل شحن تحديثات الأمان".

لقد أراد Adobe في البداية إعادة إنتاج MAPP ، ولكن سرعان ما أدرك أن الأمر سيستغرق الكثير من العمل على بناء برنامج مماثل لمايكروسوفت ، والذي تم تجريبه منذ عامين. بدأ فريق Arkin مناقشات مع Microsoft ، في البداية على أمل التقاط بعض النصائح. "في نهاية المطاف ، توصلنا معا إلى استنتاج مفاده أنه سيكون من الممتع أكثر أن نعمل معا في هذا الأمر بدلا من مساعدة مايكروسوفت على إعادة اختراع العجلة". [

] [المزيد من القراءة: كيفية إزالة البرامج الضارة من جهازك Windows PC]

عادةً ، عندما يتم إصدار تصحيح رئيسي ، يبدأ المخترقون بسرعة في تحليل التصحيح لمعرفة الأخطاء التي تم إصلاحها. ثم يهرعون إلى العمل على الهجمات التي من شأنها استغلال الضعف على المنتجات غير المزودة بأشكالها.

لقد تضرر Adobe بشدة في العامين الماضيين من قبل المتسللين الذين عثروا على خلل بعد خلل في منتجات الشركة. وهذا غالبا ما يعني العمل الشاق لشركات الأمن ، التي يجب أن تتبارى لإضافة الكشف عن هذه الهجمات.

لقد أصبح الأمر سيئًا إلى حد أن شركة أمنية واحدة ، SourceFire ، تحتجز برنامج Adobe Hater's Ball حصريًا يوم الأربعاء هنا في مؤتمر Black Hat للأمن في لاس فيجاس.

The Ball is really a luncue in cheek joke، modeled on comedian Dave Chappelle's Playa Hater's Ball.

"يا رفاق لديهم علاقة حب الكراهية مع الرجال أكثر في أدوبي" ، وقال مدير SourceFire مات Watchinski. "في كل مرة يخرج فيها ضعف من الأشياء الخاصة بهم ، يجب علينا القفز."

قال Arkin أنه وغيره من الباحثين Adobe سيكون في هذا الحدث.

مع وجود Adobe مشترك في برنامج MAPP ، ومع ذلك ، ينبغي للشركات الأمنية مثل SourceFire أقل من التخليط.

MAPP يمنحهم إشعارًا مبكرًا على الرقع القادمة - عادة حوالي 48 ساعة - لذلك لديهم المزيد من الوقت لبناء كشف الهجوم في أنظمتهم الأمنية. حوالي 65 شركة أمنية تشارك في MAPP. كلهم سيبدأون في الحصول على بيانات Adobe قريباً.

هذه هي المرة الأولى التي تقوم فيها مايكروسوفت بتمديد برنامج MAPP لتغطية منتجات شركة أخرى ، كما قال ديف فورستروم ، وهو مدير في مجموعة الحوسبة الموثوقة لـ Microsoft.

ومع ذلك ، فإنه قد لا يكون الأخير. لم تستبعد فورستروم إمكانية أن يقفز باعة البرامج الآخرون على متنها.

يغطي روبرت مكميلان أخبار أمن الكمبيوتر والتكنولوجيا العامة العاجلة

The IDG News Service. اتبع روبرت على تويتر علىbobmcmillan. عنوان البريد الإلكتروني الخاص بـ Robert هو [email protected]