Car-tech

Η προσέγγιση της προσπάθειας ομαδικής προσπάθειας της Microsoft βελτιώνει την ασφάλεια

Ask Me Anything with Gwen Wright Session #3

Ask Me Anything with Gwen Wright Session #3
Anonim

Η Microsoft ανακοίνωσε σήμερα νέες πρωτοβουλίες και εργαλεία ασφάλειας στη διάσκεψη ασφάλειας Black Hat στο Λας Βέγκας. Η επικέντρωση στην εταιρική σχέση με άλλους προμηθευτές τεχνολογίας και ασφάλειας βοηθά στον εντοπισμό των απειλών και των τρωτών σημείων πιο γρήγορα και αποδεικνύει ότι η Microsoft κατανοεί ότι η αποτελεσματική ασφάλεια είναι μια ομαδική προσπάθεια.

Η πρόωρη αποκάλυψη μιας ευπάθειας των Windows πριν από δύο μήνες οδήγησε σε μια νέα συζήτηση σχετικά με τη δεοντολογία της αποκάλυψης ευπάθειας. Η Microsoft θέλει να μετατοπίσει την κουλτούρα της ευπάθειας και της έρευνας ασφάλειας από την «υπεύθυνη αποκάλυψη» στην «συντονισμένη αποκάλυψη ευπάθειας».

Με την προσέγγιση της Microsoft, οι ερευνητές ασφάλειας και οι πωλητές λογισμικού θα συνεργαστούν για την ανάπτυξη λύσεων - οι εισβολείς αρχίζουν να εκμεταλλεύονται ενεργά. Μόνο σε περίπτωση ενεργών επιθέσεων θα πρέπει να μοιραστούν τις λεπτομέρειες της ευπάθειας με το ευρύ κοινό, και ακόμα και τότε η αποκάλυψη θα πρέπει να συντονίζεται υπεύθυνα.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Εκτός από η Microsoft προωθεί επίσης την εταιρική σχέση και την ομαδική εργασία μεταξύ των πελατών, των προγραμματιστών λογισμικού και των προμηθευτών ασφάλειας με το MAPP (Microsoft Active Protections Programme). Το MAPP βελτιώνει την ασφάλεια και ελαχιστοποιεί το παράθυρο ευκαιρίας για επίθεση μόλις κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα, προφυλάσσοντας όλα τα μέρη στο βρόχο.

Η Microsoft ανακοίνωσε ότι η Adobe προσχωρεί επίσης στο MAPP. Ο Mike Reavey, διευθυντής του Microsoft Security Response Center της Microsoft, δήλωσε σε ένα δελτίο τύπου "Είμαστε ενθουσιασμένοι που επεκτείνουμε τα οφέλη του MAPP στους χρήστες της Adobe, καθώς έχουμε δει σαφείς ενδείξεις για τον αντίκτυπό τους στην προώθηση της προστασίας των πελατών. η συλλογική βιομηχανία - από τους ερευνητές της ασφάλειας έως τους προμηθευτές προς τους πελάτες - να αναγνωρίσουν την ευθύνη που όλοι συμμεριζόμαστε στην ενίσχυση του ευρύτερου υπολογιστικού οικοσυστήματος ενάντια στο έγκλημα στο διαδίκτυο ».

Η συνεργασία μεταξύ των επηρεαζόμενων εταιρειών και των πωλητών ασφάλειας μετά την επιχείρηση Aurora οι επιθέσεις εναντίον της Google και άλλων εταιρειών στην Κίνα νωρίτερα φέτος έδειξαν πόσο αποτελεσματικές είναι οι προσπάθειες αυτές για τον εντοπισμό και την αντιμετώπιση των απειλών. Φυσικά, αυτός ο συντονισμός ήρθε μετά από το γεγονός, οπότε ήταν λίγο σαν να κλείσατε την πόρτα του αχυρώνα αφού τα άλογα έχουν διαφύγει.

Με κάθε νέα απειλή, κάθε κόμμα έχει μόνο ένα ή δύο κομμάτια του παζλ. Το πετώντας σόλο είναι σαν να προσπαθείτε να μαντέψετε ποια είναι η τελική εικόνα ενός παζλ 1.000 τεμαχίων που θα βασίζεται μόνο στα κομμάτια ζευγαριού που έχετε στο χέρι σας. Όταν οι διαχειριστές ασφαλείας της πληροφορικής μοιράζονται πληροφορίες και όταν οι πωλητές ασφαλείας συνεργάζονται, τα κομμάτια του παζλ έρχονται μαζί και βοηθούν όλα τα μέρη να πάρουν μια σαφέστερη εικόνα της μεγάλης εικόνας σε ένα κλάσμα του χρόνου.

Για να βοηθήσουν στην προστασία από νέες απειλές - - ακόμη και σε παλαιότερες πλατφόρμες Windows ή εφαρμογές τρίτων κατασκευαστών - Η Microsoft εισάγει ένα νέο εργαλείο που ονομάζεται EMET (Enhanced Mitigation Experience Toolkit). Η Microsoft περιγράφει το EMET, το οποίο αναμένεται να είναι διαθέσιμο τον Αύγουστο, "Το EMET είναι ένα δωρεάν εργαλείο που φέρνει πιο πρόσφατα μέτρα μετριασμού της ασφάλειας σε παλαιότερες πλατφόρμες και εφαρμογές της Microsoft, τόσο σε εφαρμογές τρίτων και σε επιχειρηματικές εφαρμογές. «

Οι πρωτοβουλίες και τα εργαλεία που παρουσιάστηκαν από τη Microsoft θα βοηθήσουν στην ομαδική εργασία και την εταιρική σχέση μεταξύ των προγραμματιστών λογισμικού και των πωλητών ασφάλειας που θα πρέπει να έχουν ως αποτέλεσμα βελτιωμένη ασφάλεια για όλους.