Componentes

Microsoft vai dar uma olhada antecipada nos patches

Microsoft Flight Simulator - Official Africa Trailer

Microsoft Flight Simulator - Official Africa Trailer
Anonim

A Microsoft planeja oferecer aos fornecedores de segurança uma corrida mensal contra os hackers.

A partir de outubro, a empresa fornecerá aos fornecedores de segurança acesso antecipado aos detalhes técnicos de sua segurança mensal. correções antes que as atualizações de software sejam realmente lançadas. Isso dará às empresas que escrevem código de bloqueio de ataques uma pequena margem enquanto escrevem e testam seu software de segurança.

A Microsoft chama essa iniciativa de Microsoft Active Protections Program (MAPP) e diz que as empresas participantes devem vender segurança comercial do Windows produtos e ter uma grande base de clientes - e não, vendedores de ferramentas de teste de penetração baseados em ataques não são convidados

[Leia mais: Como remover malware do seu PC com Windows]

Os primeiros participantes incluem a IBM, Juniper Networks e a divisão da Tipping Point da 3Com, mas outras empresas devem se inscrever.

Nos últimos anos, as ferramentas usadas por criminosos virtuais avançaram ao ponto de os hackers poderem analisar os mais recentes patches da Microsoft e descobrir código de exploração dentro Em questão de horas, o plano da Microsoft de dar à indústria de segurança uma rápida olhada nas informações técnicas sobre os bugs pode ser uma ajuda real, disse David Endler, diretor sênior de pesquisa de segurança da TippingPoi. nt.

Mesmo se a TippingPoint obtiver as informações apenas um dia antes dos patches serem lançados, ela poderá usar o tempo extra para escrever e testar seu software de filtragem, disse Endler. "A 24 horas é uma grande ajuda."

A Microsoft também planeja dar aos usuários regulares um pouco mais de ajuda, reforçando seus boletins de segurança pública com informações sobre se os hackers podem ou não escrever softwares maliciosos que exploram as falhas A empresa já mede a gravidade de seus bugs de segurança, classificando-os como "críticos", "importantes", "moderados" ou "baixos", mas a partir de outubro a empresa adicionará este novo Índice de Explorabilidade. As vulnerabilidades listadas nos boletins da Microsoft serão classificadas como "provável código de exploração consistente", "código de exploração inconsistente provável" ou "código de exploração funcional improvável".

Este sistema de índice de exploração tornará mais fácil para os clientes decidir quais patches instalar primeiro dando aos usuários do Windows uma idéia melhor de quais bugs a Microsoft acha mais preocupantes. O índice separará as falhas que simplesmente causarão uma falha do sistema por causa de bugs mais sérios que poderiam ser usados ​​para dar aos atacantes o controle da máquina da vítima.

A Microsoft prometeu discutir três novos programas de segurança na conferência de segurança Black Hat desta semana. Las Vegas. Um porta-voz da empresa de relações públicas da empresa se recusou a dizer o que mais poderia estar na loja.