Android

Adobe snaps för att uppmärksamma säkerhetsproblematiken

How to Redact PDFs in Adobe Acrobat Pro

How to Redact PDFs in Adobe Acrobat Pro
Anonim

Adobe Systems, vars applikationer har drabbats av hackare, kammar genom arvskoder för buggar i sina produkter och planerar en regelbunden kvartalsvis patch release, enligt en säkerhetsansvarig.

Flyttet kommer efter att Adobe noterade " väsentliga förändringar i hotlandskapet ", säger Brad Arkin, chef för produktsäkerhet och integritet hos företaget, på onsdagen.

Adobe planerar att utfärda patchar var tredje månad på den tredje tisdagen i månaden samma dag som Microsoft släpper ut dess fläckar, sade arkin. Det är lättare för administratörer att lösa patchar i kombination med Microsoft, som kan testa fixerna från båda företagen samtidigt innan de uppdaterar stationära PC-bilder.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Adobe Reader och Acrobat-programvara används för att skapa och läsa PDF-filer (Portable Document Format) -filer, vilket är det ofta använda formatet för att spara webbsidor, skapa formulär och andra användningsområden.

Programmen använder även JavaScript, ett programmeringsspråk som, om inte implementerat korrekt kan tillåta hackare att skapa PDF-filer som utlöser till exempel ett problem med minneskorruption som kan möjliggöra fullständig kontroll över en dator och all dess data.

Adobe har haft en säkerhetsutvecklingslivscykel - en uppsättning protokoll för hantera problem - i minst fyra år. Men eftersom Adobe har utvecklat Reader och Acrobat, granskade företaget inte den gamla arvskoden för säkerhetsproblem, sa Arkin. Det gör det nu.

Sedan februari har Adobe härdat sin kod i sina applikationer, sa Arkin. Det har inkluderat att göra automatiserade såväl som mänskliga kodrecensioner. Adobe använder "fuzzers" eller verktyg som försöker injicera kod i en applikation för att se om den accepterar data den inte borde.

Adobes ingenjörer tränar också "hot modellering" där ingenjörer försöker lista ut områden där hackare kan potentiellt orsaka olycka och hitta brister i källkod, säger Arkin.

Adobe vill påskynda den tid det tar att skapa en patch när en sårbarhet avslöjas, sade Arkin. Det tog Adobe två veckor att komma med en korrigeringsfil för JBIG2-sårbarheten som avslöjades i slutet av april. Det var inte så fort som vi skulle ha velat det vara, sa han.

Arkin sa att Adobe planerar att få sin första kvartalsvisa uppdateringsversion inom de närmaste tre till fyra månaderna, även om det exakta datumet inte har " t har fastställts.

De intensiva säkerhetsgranskningsplanerna kommer att vara nästan permanenta. "Vi tror inte att vi kommer att träffa en punkt där det är klart," sa Arkin. "Ingen produkt kommer att vara helt fri från sårbarheter."