Car-tech

Adobe ansluts till Microsofts patchrapporteringsprogram

Perform routine ServiceNow tasks directly in Microsoft Teams

Perform routine ServiceNow tasks directly in Microsoft Teams
Anonim

Adobe och Microsoft arbetar nu tillsammans för att ge säkerhetsföretag en direktlinje i sina insatser för insamling.

Vid årsskiftet kommer Adobe att börja använda Microsoft Active Protections Program (MAPP) för att dela information om sina senaste patchar, enligt Brad Arkin, Adobes chef för produktsäkerhet och integritet. "MAPP-programmet är guldstandarden för hur mjukvaruleverantörerna ska dela information om produktens sårbarheter innan de skickar säkerhetsuppdateringar," sa han.

Adobe ville inledningsvis reproducera MAPP men snart insåg att det skulle ta mycket av arbeta för att bygga ett program som liknar Microsofts, som pilotades för två år sedan. Arkins team började diskutera med Microsoft, först i hopp om att hämta några tips. "Så småningom kom vi fram till att det skulle vara mycket roligare att arbeta tillsammans med detta snarare än att Microsoft hjälper oss att återuppfinna hjulet," sa han.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows PC]

Normalt, när en större patch släpps, börjar hackare snabbt att analysera plåstret för att se vilka brister som åtgärdades. De rusar sedan för att utarbeta attacker som skulle kunna utnyttja sårbarheten på opatchade produkter.

Adobe har drabbats hårt de senaste två åren av hackare som har upptäckt bug efter bugg i företagets produkter. Detta innebär ofta hårt arbete för säkerhetsföretag, som måste krypta för att lägga till upptäckt för dessa attacker.

Det har blivit så illa att ett säkerhetsföretag, SourceFire, håller en exklusiv Adobe Hater's Ball på onsdag här på Black Hats säkerhetskonferens i Las Vegas.

Bollen är verkligen ett spök i galet, modellerat på komiker Dave Chappels Playa Hater's Ball.

"Mina killar har ett kärlekshattförhållande med killarna på Adobe," säger SourceFire Director Matt Watchinski. "Varje gång en sårbarhet kommer ut ur deras grejer, måste vi hoppa."

Arkin sa att han och andra Adobe-forskare kommer att vara på evenemanget.

Med Adobe, som förenar MAPP-programmet, bör säkerhetsföretag som SourceFire gör mindre kryptering.

MAPP ger dem tidigt meddelande om kommande patchar - vanligtvis ca 48 timmar - så att de har mer tid att bygga attackdetektering i sina säkerhetssystem. Omkring 65 säkerhetsföretag deltar i MAPP. Alla kommer snart att få Adobe-data.

Det här är första gången Microsoft har utökat MAPP-programmet för att täcka ett annat företags produkter, säger Dave Forstrom, en regissör med Microsofts trovärdiga datorgrupp. kanske inte vara den sista. Forstrom utesluter inte möjligheten att andra programvaruleverantörer också kan hoppa ombord.

Robert McMillan täcker datasäkerhet och allmänt tekniskt brytande nyheter för

IDG News Service. Följ Robert på Twitter på @bobmcmillan. Roberts e-postadress är [email protected]