Android

Adobe Güvenlik İhlalleri Üzerinde Dikkat Edilmesi Gereken Güvenlik Açıkları

7 Kocalı Hürmüz | Türk Filmi Tek Parça (HD)

7 Kocalı Hürmüz | Türk Filmi Tek Parça (HD)
Anonim

Uygulamaları, bilgisayar korsanları tarafından zor vurulduğu Adobe Systems, ürünlerindeki hatalar için eski kodla taranıyor ve üst düzey bir güvenlik görevlisine göre düzenli bir çeyrek yama yayımı planlıyor.

Adobe, " Tehdit manzarasında önemli değişiklikler olduğunu belirten Brad Arkin, şirketteki ürün güvenliği ve gizlilik sorumlusu Çarşamba günü.

Adobe, Microsoft'un yayınladığı aynı ayın ikinci ayında Salı günü her üç ayda bir yamalar yayınlamayı planlıyor onun yamaları, Arkin dedi. Masaüstü bilgisayar görüntülerini güncellemeden önce her iki şirketten gelen düzeltmeleri aynı anda test edebilen yöneticiler için Microsoft ile birlikte yamaların serbest bırakılması daha kolaydır.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Adobe Reader ve Acrobat yazılımı, Web sayfalarını kaydetmek, formlar oluşturmak ve diğer kullanımlar için yaygın olarak kullanılan format olan PDF'leri (Taşınabilir Belge Formatı) dosyaları oluşturmak ve okumak için kullanılır.

Programlar ayrıca, eğer programlama doğru bir şekilde uygulandığında bilgisayar korsanlarının, bir bilgisayarın tüm verilerini ve tüm verilerini kontrol etmesine olanak tanıyan bir bellek bozulması sorunu gibi tetikleyiciler oluşturmasına izin verebilir.

Adobe, bir güvenlik geliştirme yaşam döngüsüne sahipti. problemlerle başa çıkmak - en az dört yıl. Ancak Adobe, Reader ve Acrobat'ı geliştirdiği için şirket, güvenlik açıkları için eski eski kodu incelemedi. Bunu şu an yapıyor.

Şubat ayından bu yana Adobe, uygulamalarındaki kodlarını sertleştiriyor, dedi. Bu, otomatik kodlamanın yanı sıra insan kodu incelemelerini de içeriyor. Adobe, "fuzzers" ("fuzzers") veya bir uygulamada kodu uygulamaya koymaması gereken verileri kabul edip etmediğini görmek için araçlar enjekte etmeyi deneyen araçlar kullanıyor.

Adobe mühendisleri de mühendislerin hackerların bulunduğu alanları bulmaya çalıştığı "tehdit modellemesi" yapıyorlar. Arkin, potansiyel olarak yaramazlık yaratabilir ve kaynak kodundaki kusurları bulabilir, dedi.

Adobe, bir güvenlik açığı açıklandığında bir yama oluşturmak için gereken süreyi hızlandırmak istiyor. Nisan ayının sonlarında ortaya çıkan JBIG2 güvenlik açığı için bir yama bulmak iki hafta Adobe'yi aldı. “O, olmasını istediğimiz kadar hızlı değildi” dedi.

Arkin, Adobe'nin ilk üç ayda bir ilk üç aylık yama güncelleme sürümüne sahip olmasını planladığını söyledi. ayarlandı.

Yoğun güvenlik gözden geçirme planları neredeyse kalıcı olacak. Arkin, "Yaptığımız bir noktaya vuracağımızı sanmıyoruz," dedi. "Hiçbir ürün zafiyetlerden tamamen arınmış değil."