Webbplatser

Efter attacker kommer Adobe-patroner nu snabbare

WW2 - OverSimplified (Part 2)

WW2 - OverSimplified (Part 2)
Anonim

Hackare som Adobe Systems, och nu vet företaget alltför bra.

Adobes programvara har alltmer kommit under attack de senaste åren, eftersom hackare har insett att det kan vara lättare att hitta brister i populär programvara som körs på överst i Windows än att gräva upp nya sårbarheter i själva operativsystemet.

Det har lett till en rad nya attacker som utnyttjar buggar i produkter som Adobe Reader, Apples QuickTime och Mozilla Firefox-webbläsare, till exempel.

[Läs vidare: Så här tar du bort skadlig kod från din Windows-dator]

Det är en verklighet som Adobe Chief Technology Officer Kevin Lynch fritt erkände måndagen på en presskonferens vid företagets årliga Adobe MAX-utvecklarkonferens, som hölls i Los Angeles. > "Vi har absolut sett ett inc återställa antalet attacker kring läsaren i synnerhet, och även Flash Player till viss del, säger han. "Vi arbetar för att minska tiden mellan när vi vet om ett problem och när vi släpper en fix. Det brukade vara några månader, nu är det inom två veckor för kritiska problem."

För Adobe detta Den nya verkligheten blev klar i februari, när företagets Reader och Acrobat-mjukvara var målet för en utbredd attack. Den frivilliga vakthundskoncernen Shadowserver Foundation startade larmet om problemet den 19 februari. Och även om säkerhetsexperter senare bestämde sig för att det hade utnyttjats av angripare sedan början av januari, slutade Adobe inte sluta sin bugg fram till den 10 mars. Det tog två flera veckor för företaget att klistra in alla dess stödja plattformar.

Det var en public relations katastrof för företaget, vars svaga reaktion var pussat av säkerhetsexperter.

Adobe Director for Product Security och Privacy Brad Arkin säger problemen sporrade bra saker, dock. "Vi använde den erfarenheten för att hjälpa till att förstå var flaskhalsarna var och vilka processförändringar vi kunde genomföra för att förbättra vår svarstid", sa han i en intervju måndag.

I maj meddelade Arkin att företaget skulle ta nya steg för att stressa -Test dess programvara och förbättra dess svarstid till säkerhetshändelser.

Adobe släpper nu regelbundet schemalagda uppdateringar av säkerhetsprogramvaran (det senaste förfaller nästa vecka) som Microsoft och Oracle, men om det behövs för att skynda ut en patch kan göra så mycket snabbare än tidigare.

Adobe lade upp nödlås i maj och igen i slutet av juli, som båda tog cirka två veckor att vända sig om, sa Arkin. "Vändningen för dessa saker är något som har varit ett riktigt fokus," sa han. "

" "Vi förstår att med tanke på vår breda distributionsbas kommer vi att vara ett mål," tillade Arkin. "Dessa typer av programvarupatcher kommer att vara ett faktum för oss."

(James Niccolai i Los Angeles bidrog till denna rapport.)