Car-tech

För tidigt avslöjande av en Windows-sårbarhet för några månader sedan ledde det till en förnyad debatt på etikens sårbarhetsinformation. Microsoft vill flytta kulturen av sårbarhet och säkerhetsforskning från "ansvarsfullt avslöjande" till "samordnat sårbarhetsinformation".

Acrobat tutorial: How to use the Text Box tool | lynda.com

Acrobat tutorial: How to use the Text Box tool | lynda.com
Anonim

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Bortsett från Genom att fokusera på sårbarhetsinformation avslöjar Microsoft också partnerskap och samarbete mellan kunder, programutvecklare och säkerhetsleverantörer med MAPP (Microsoft Active Protections Program). MAPP förbättrar säkerheten och minimerar fönstret för möjlighet till attack när en plåstret släpps genom att förebyggande hålla alla parter i loopen.

Microsoft meddelade att Adobe också går med i MAPP. Mike Reavey, chef för Microsoft Security Response Center i Microsoft, sa i ett pressmeddelande: "Vi är glada att utvidga fördelarna med MAPP till Adobe-användare, eftersom vi har sett tydliga bevis på dess inverkan på att öka kundernas skydd. Vi fortsätter att uppmuntra kollektivindustrin - från säkerhetsforskare till leverantörer till kunder - att erkänna det ansvar som vi alla delar för att stärka det bredare databehandlingsekosystemet mot onlinekriminalitet. "

Samarbetet mellan berörda företag och säkerhetsleverantörer i kölvattnet av Operation Aurora attacker mot Google och andra företag i Kina tidigare i år illustrerade hur effektivt sådana insatser är för att identifiera och reagera på hot. Naturligtvis kom den samordningen efter det faktum, så det var lite som att stänga laddningsdörren efter att hästarna har kommit undan.

Med något nytt hot har varje part bara en eller två delar av pusslet. Flyga solo är som att försöka gissa vad den slutliga bilden av ett 1000-bitars pussel kommer att baseras på endast de parbitar du har i handen. När IT-säkerhetsadministratörer delar information, och när säkerhetsleverantörer arbetar tillsammans, kommer pusselbitarna att samlas och hjälpa alla parter att få en tydligare bild av den stora bilden på en bråkdel av tiden.

För att skydda mot nya hot- -Iven på äldre Windows-plattformar eller tredjepartsapplikationer - Microsoft introducerar ett nytt verktyg som heter EMET (Enhanced Mitigation Experience Toolkit). Microsoft beskriver EMET, som förväntas vara tillgänglig i augusti. "EMET är ett gratis verktyg som ger nya säkerhetsmått mot äldre Microsoft-plattformar och applikationer, såväl tredje part som affärsapplikationer. Verktyget hjälper specifikt till att blockera riktade attacker mot obearbetad sårbarheter. "

De initiativ och verktyg som presenteras av Microsoft kommer att bidra till att främja lagarbete och partnerskap bland mjukvaruutvecklare och säkerhetsleverantörer som borde leda till förbättrad säkerhet för alla.