Συστατικά

Η Microsoft θα δώσει στους προμηθευτές μια πρόωρη ματιά στα patches

Revolution OS - 2001 - Multilingual (16 languages)

Revolution OS - 2001 - Multilingual (16 languages)
Anonim

Η Microsoft σχεδιάζει να δώσει στους πωλητές ασφάλειας μια επικεφαλής εκκίνηση σε αυτό που έχει γίνει μηνιαία κούρσα εναντίον των χάκερ.

Από τον Οκτώβριο, η εταιρεία θα παρέχει στους προμηθευτές ασφαλείας την έγκαιρη πρόσβαση στις τεχνικές λεπτομέρειες της μηνιαίας ασφάλειάς της patches πριν από την πραγματική απελευθέρωση των ενημερώσεων λογισμικού. Αυτό θα δώσει στις εταιρείες που γράφουν κώδικα αποκλεισμού επίθεσης ένα κομμάτι μαξιλαριού καθώς γράφουν και δοκιμάζουν το λογισμικό ασφαλείας τους.

Η Microsoft καλεί αυτή την πρωτοβουλία το Microsoft Active Protections Program (MAPP) και λέει ότι οι συμμετέχουσες εταιρείες πρέπει να πουλήσουν εμπορική ασφάλεια των Windows προϊόντα και έχουν μεγάλη πελατειακή βάση - και όχι, δεν προσκαλούνται πωλητές εργαλείων δοκιμής διείσδυσης επίθεσης

Οι πρώτοι συμμετέχοντες περιλαμβάνουν IBM, Juniper Networks και τα τμήματα του Tipping Point της 3Com, ενώ άλλες επιχειρήσεις αναμένεται να εγγραφούν.

Τα τελευταία χρόνια τα εργαλεία που χρησιμοποιούν οι εγκληματίες στον κυβερνοχώρο έχουν προχωρήσει στο σημείο όπου οι χάκερ μπορούν να αναλύσουν τα πιο πρόσφατα patches της Microsoft και στη συνέχεια να εκμεταλλευτούν κώδικα ένα θέμα των ωρών, ώστε το σχέδιο της Microsoft να δώσει στον κλάδο της ασφάλειας μια πρώιμη ματιά στις τεχνικές πληροφορίες σχετικά με τα σφάλματα θα μπορούσε να είναι μια πραγματική βοήθεια, δήλωσε ο David Endler, ανώτερος διευθυντής έρευνας για την ασφάλεια για TippingPoi

Ακόμη και αν η TippingPoint λάβει τις πληροφορίες μόλις μια ημέρα πριν από την αποδέσμευση των ενημερώσεων κώδικα, θα μπορεί να χρησιμοποιήσει τον πρόσθετο χρόνο για να γράψει και κατόπιν να δοκιμάσει το λογισμικό φιλτραρίσματος της, δήλωσε ο Endler. "Η Microsoft σκοπεύει επίσης να δώσει στους χρήστες τακτική βοήθεια λίγο περισσότερο, ενισχύοντας τα δελτία δημόσιας ασφάλειας με πληροφορίες σχετικά με το κατά πόσο οι χάκερ είναι πιθανό να γράψουν πραγματικά κακόβουλο λογισμικό που εκμεταλλεύεται τις ατέλειες Η εταιρεία μετράει ήδη τη σοβαρότητα των σφαλμάτων ασφαλείας της, βαθμολογώντας τα ως "κρίσιμα", "σημαντικά", "μέτρια" ή "χαμηλά", αλλά από τον Οκτώβριο η εταιρεία θα προσθέσει αυτό το νέο Δείκτη Εκμετάλλευσης

Τα ευπάθειες που αναφέρονται στα ενημερωτικά δελτία της Microsoft θα θεωρηθούν ως "Συνεχής Χρήση Κώδικα Πιθανή", "Ακατάλληλος Κώδικας Εκμετάλλευσης Πιθανός" ή "Λειτουργικός Κώδικας Εκμετάλλευσης Απίθανονος".

Αυτό το σύστημα Index Exploitability θα διευκολύνει τους πελάτες για να αποφασίσετε ποιες ενημερώσεις κώδικα θα εγκατασταθούν πρώτα δίνοντας στους χρήστες των Windows μια καλύτερη εικόνα για τα σφάλματα που η Microsoft θεωρεί πιο ανησυχητικά. Ο δείκτης θα διαχωρίσει τα ελαττώματα που απλά θα προκαλέσουν μια συντριβή του συστήματος από πιο σοβαρά σφάλματα που θα μπορούσαν να χρησιμοποιηθούν για να δώσουν στους επιτιθέμενους τον έλεγχο της μηχανής του θύματος.

Η Microsoft έχει υποσχεθεί να συζητήσει τρία νέα προγράμματα ασφαλείας στη διάσκεψη ασφάλειας Black Hat Λας Βέγκας. Ένας εκπρόσωπος της εταιρείας δημοσίων σχέσεων της εταιρείας αρνήθηκε να πει τι άλλο μπορεί να έχει στο κατάστημα.