Hubble - 15 years of discovery
Οι χάκερ όπως το Adobe Systems και τώρα η εταιρεία το ξέρει πάρα πολύ καλά
Το λογισμικό της Adobe έρχεται όλο και περισσότερο υπό επίθεση τα τελευταία χρόνια, καθώς οι χάκερ έχουν συνειδητοποιήσει ότι μπορεί να είναι ευκολότερο να βρεθούν ελαττώματα στο δημοφιλές λογισμικό που τρέχει στην κορυφή των Windows, παρά στην εξόρυξη νέων τρωτών σημείων στο ίδιο το λειτουργικό σύστημα.
Αυτό οδήγησε σε έναν κύκλο νέων επιθέσεων που εκμεταλλεύονται σφάλματα σε προϊόντα όπως το Adobe Reader, το QuickTime της Apple και το πρόγραμμα περιήγησης Mozilla Firefox για παράδειγμα. >
"Έχουμε δει απόλυτα ένα inc να επανεξετάσει τον αριθμό των επιθέσεων γύρω από τον αναγνώστη ειδικότερα, αλλά και το Flash Player σε κάποιο βαθμό ", ανέφερε. "Προσπαθούμε να μειώσουμε το χρονικό διάστημα μεταξύ του γεγονότος ότι γνωρίζουμε για ένα πρόβλημα και όταν κυκλοφορούμε μια επιδιόρθωση.Αυτό ήταν δυο μήνες, τώρα είναι μέσα σε δύο εβδομάδες για κρίσιμα ζητήματα."
Για το Adobe αυτό η νέα πραγματικότητα έγινε σαφής γύρω στο Φεβρουάριο, όταν το λογισμικό Reader και Acrobat της εταιρείας ήταν ο στόχος μιας εκτεταμένης επίθεσης. Η εθελοντική ομάδα παρακολούθησης Shadowserver Foundation άρχισε να χτυπά την ανησυχία για το πρόβλημα στις 19 Φεβρουαρίου. Και αν και οι εμπειρογνώμονες ασφαλείας αργότερα δήλωσαν ότι είχαν εκμεταλλευτεί οι επιτιθέμενοι από τις αρχές Ιανουαρίου, η Adobe δεν έληξε να καλύπτει το σφάλμα της μέχρι τις 10 Μαρτίου. περισσότερες από τις εβδομάδες για την εταιρεία να καλύψει όλες τις υποστηριζόμενες πλατφόρμες της
Η εταιρία, η αργή απάντηση της οποίας αντιτίθεται σε εμπειρογνώμονες σε θέματα ασφάλειας, αποτελούσε καταστροφή δημοσίων σχέσεων.
Ο διευθυντής Adobe για την Ασφάλεια και την Προστασία Προσωπικών Δεδομένων, Brad Arkin, ώθησε καλά πράγματα, όμως. "Χρησιμοποιήσαμε αυτή την εμπειρία για να βοηθήσουμε στην κατανόηση των σημείων συμφόρησης και των αλλαγών της διαδικασίας που θα μπορούσαμε να εφαρμόσουμε για να βελτιώσουμε το χρόνο απόκρισης μας", ανέφερε σε συνέντευξή του τη Δευτέρα.
Τον Μάιο, ο Arkin ανακοίνωσε ότι η εταιρεία θα λάβει νέα μέτρα για να τονίσει (9)> Τώρα η Adobe κυκλοφορεί τακτικά ενημερωμένες ενημερώσεις λογισμικού ασφαλείας (η τελευταία αναμένεται την επόμενη εβδομάδα), όπως η Microsoft και η Oracle, αλλά αν χρειάζεται να βιαστούμε για μια ενημερωμένη έκδοση κώδικα, μπορεί να το κάνει πολύ πιο γρήγορα από ό, τι στο παρελθόν.
Η Adobe δημοσίευσε ενημερώσεις για επείγοντα περιστατικά τον Μάιο και πάλι στα τέλη Ιουλίου, οι οποίες χρειάστηκαν περίπου δύο εβδομάδες για να γυρίσουν, δήλωσε ο Arkin. «Η ανάκαμψη για αυτά τα πράγματα είναι κάτι που έχει πραγματικό ενδιαφέρον», δήλωσε.
«Καταλαβαίνουμε ότι δεδομένης της ευρείας βάσης διανομής μας θα αποτελέσουμε στόχο» πρόσθεσε ο Arkin. «Αυτά τα είδη μπαλώματα λογισμικού θα είναι ένα γεγονός για μας.»
(Ο James Niccolai στο Λος Άντζελες συνέβαλε στην έκθεση αυτή.)
Ποιες είναι οι χειρότερες απειλές για την εταιρική ασφάλεια;
Malware, απροσεξία, διαρροές δεδομένων - εσωτερικές ή εξωτερικές απειλές; > Ο καθορισμός της πιο δυσοίωνης απειλής ασφάλειας για τις επιχειρήσεις σήμερα δεν είναι εύκολη. προφανώς υπάρχουν πάρα πολλοί από τους οποίους μπορείτε να επιλέξετε.
1. Ο Ομπάμα περιγράφει τα σχέδια για την ασφάλεια στον κυβερνοχώρο, αναφέρει ότι υπάρχει σοβαρή απειλή για τον κυβερνοχώρο και η νέα κατεύθυνση ασφάλειας του Ομπάμα κερδίζει έπαινο: Η ασφάλεια στον κυβερνοχώρο θα αποτελέσει κορυφαία προτεραιότητα διαχείρισης για την αμερικανική κυβέρνηση, με σχέδια συντονιστή να επιβλέπει κυβερνητικές προσπάθειες στον τομέα αυτό. "Είναι πλέον σαφές ότι αυτό το Cyberthreat είναι μία από τις πιο σοβαρές προκλήσεις οικονομικής και εθνικής ασφάλειας που αντιμετ
2. Η Bing και η Bing: Μια οπτική περιήγηση για τα νέα: Όπως αναμενόταν, η Microsoft μετονομάστηκε σε προϊόν "Live Bing", καθώς ανακαινίζει την τεχνολογία αναζήτησης και προσπαθεί να κάνει επιδρομές στο Google σε αυτή την αγορά. Το Tom Spring της PC World εξέτασε μια έκδοση προεπισκόπησης και έφυγε εντυπωσιασμένος (δεν υπάρχει μικρό επίτευγμα) και προσφέρει στους αναγνώστες μια οπτική περιήγηση καθώς και την ανασκόπηση του Bing.