Websites

Depois dos ataques, o Adobe Patches chega agora mais rápido

COMO PREVENIR ATAQUE RANSOMWARE | FALANDO DE SEGURANÇA - EP. 22 | VINICIUS DURBANO

COMO PREVENIR ATAQUE RANSOMWARE | FALANDO DE SEGURANÇA - EP. 22 | VINICIUS DURBANO
Anonim

Hackers como a Adobe Systems, e agora a empresa sabe disso muito bem.

O software da Adobe tem sido cada vez mais atacado nos últimos anos, quando hackers perceberam que pode ser mais fácil encontrar falhas em softwares populares que rodam topo do Windows do que descobrir novas vulnerabilidades no próprio sistema operacional.

Isso levou a uma série de novos ataques que exploram bugs em produtos como o Adobe Reader, o QuickTime da Apple e o navegador Mozilla Firefox, por exemplo. > [Leia mais: Como remover malware do seu PC com Windows]

É uma realidade que Kevin Lynch, Chief Technology Officer da Adobe, reconheceu livremente na conferência de imprensa da conferência anual de desenvolvedores Adobe MAX, realizada em Los Angeles. > "Nós temos visto absolutamente um inc Aumentar o número de ataques em torno do Reader, em particular, e também o Flash Player, em certa medida ", disse ele. "Estamos trabalhando para diminuir a quantidade de tempo entre o momento em que sabemos sobre um problema e quando lançamos uma correção. Isso costumava ser em alguns meses; agora são duas semanas para problemas críticos".

A nova realidade tornou-se clara em fevereiro, quando os softwares Reader e Acrobat da empresa foram alvo de um ataque generalizado. O grupo de vigilância Shadowserver Foundation começou a soar o alarme sobre o problema em 19 de fevereiro. Embora os especialistas em segurança tenham descoberto que ele havia sido explorado por invasores desde o início de janeiro, a Adobe não corrigiu seu bug até 10 de março. mais semanas para a empresa corrigir todas as suas plataformas suportadas.

Foi um desastre de relações públicas para a empresa, cuja resposta lenta foi ridicularizada por especialistas em segurança.

O diretor de segurança e privacidade de produtos da Adobe, Brad Arkin, disse que os problemas estimulou coisas boas, no entanto. "Usamos essa experiência para ajudar a entender onde estavam os gargalos e quais mudanças de processos poderíamos implementar para melhorar nosso tempo de resposta", disse ele em entrevista na segunda-feira.

Em maio, Arkin anunciou que a empresa daria novos passos para o estresse Teste seu software e melhore seu tempo de resposta a incidentes de segurança

Agora, a Adobe lança atualizações de software de segurança regularmente agendadas (a mais recente está prevista para a próxima semana), como Microsoft e Oracle, mas se for necessário A Adobe lançou correções de emergência em maio e novamente no final de julho, ambas demoraram cerca de duas semanas para se recuperar, disse Arkin. "A reviravolta para essas coisas é algo que tem sido um foco real", disse ele.

"Entendemos que, dada a nossa ampla base de distribuição, vamos ser um alvo", acrescentou Arkin. "Esses tipos de patches de software serão um fato para nós."

(James Niccolai em Los Angeles contribuiu para este relatório).