Komponen

Microsoft Akan Berikan Vendor Pengintipan Awal di Patch

Репортаж из штаб-квартиры Microsoft в Редмонде

Репортаж из штаб-квартиры Microsoft в Редмонде
Anonim

Microsoft merancang untuk memberi penjual keselamatan sebagai kepala permulaan dalam apa yang telah menjadi perlumbaan bulanan terhadap penggodam.

Bermula pada bulan Oktober, syarikat itu akan menyediakan penjual keselamatan dengan akses awal kepada butiran teknikal keselamatan bulanan patch sebelum kemas kini perisian sebenarnya dibebaskan.

Microsoft memanggil inisiatif ini Program Perlindungan Aktif Microsoft (MAPP) dan mengatakan bahawa syarikat-syarikat yang mengambil bahagian mesti menjual keselamatan Windows komersial produk dan mempunyai pangkalan pelanggan yang besar - dan tidak, penjual alat ujian penetrasi berasaskan serangan tidak dijemput.

[Bacaan lanjut: Cara menghapuskan malware dari PC Windows Anda]

Peserta awal termasuk IBM, Juniper Networks

Dalam beberapa tahun terakhir alat yang digunakan oleh penjenayah siber telah maju ke titik di mana para hacker dapat menganalisis patch Microsoft terbaru dan kemudian mengubah kode eksploitasi dalam sememangnya, jadi rancangan Microsoft untuk memberi industri keselamatan melihat awal mengenai maklumat teknikal mengenai pepijat itu boleh menjadi bantuan yang nyata, kata David Endler, pengarah penyelidikan keselamatan kanan untuk TippingPoi

Walaupun TippingPoint mendapat maklumat hanya sehari sebelum patch dibebaskan, ia akan dapat menggunakan masa tambahan untuk menulis dan kemudian menguji perisian penapisannya, kata Endler. "24 jam adalah bantuan yang sangat besar."

Microsoft juga merancang untuk memberi pengguna tetap sedikit bantuan, dengan meningkatkan bulletin keselamatan umum dengan maklumat mengenai sama ada atau tidak peretas mungkin sebenarnya menulis perisian jahat yang mengeksploitasikan kekurangan

Syarikat itu telah mengukur keterukan pepijat keselamatannya, menarafkan mereka "kritikal," "penting," "sederhana" atau "rendah," tetapi bermula pada bulan Oktober syarikat itu akan menambah Indeks eksploitabilitas baru ini maklumat yang terdapat di buletin Microsoft akan diberi nilai sebagai "Kod Pengeksploitasan yang Sederhana Mungkin," "Kod Pengeksploitasian yang Tidak Konsisten," atau "Mengekalkan Kod Pengeksploitasi Tidak Mungkin."

Sistem Indeks Pengeksploitasian ini akan memudahkan pelanggan untuk memutuskan patch mana yang akan dipasang terlebih dahulu dengan memberi pengguna Windows idea yang lebih baik tentang mana bug yang paling banyak dibimbangkan oleh Microsoft. Indeks itu akan memisahkan kelemahan yang hanya akan menyebabkan kemalangan sistem daripada pepijat yang lebih serius yang boleh digunakan untuk memberi penyerang mengawal mesin mangsa.

Microsoft telah berikrar untuk membincangkan tiga program keselamatan baru pada persidangan keselamatan Black Hat minggu ini Las vegas. Seorang jurucakap firma perhubungan awam syarikat enggan mengatakan apa lagi yang boleh disimpan.