Izberite Stran

Bolj premišljene posodobitve Microsofta

Microsoft bo jeseni spremenil mesečne varnostne biltene.

Microsoft vsak drugi torek v mesecu izda varnostne biltene, ki navajajo, katere operacijske sisteme ali aplikacije Windows je treba popraviti, da se prepreči morebitna škoda.

bolj premišljene Microsoftove posodobitve

Družba je pregledala svoje postopke za mesečne varnostne posodobitve in se odločila, da bo od oktobra popravila napak še učinkovitejša. To želite doseči predvsem z obveščanjem varnostnih podjetij o različnih ranljivostih pred izdajo posodobitev. Čeprav Microsoft trenutno izdaja predhodna obvestila, ta ne vsebujejo posebnih tehničnih podrobnosti o ranljivostih. To je predvsem zato, ker Microsoft ne želi pomagati napadalcem pri ustvarjanju kode, ki bi jo lahko uporabili za izkoriščanje ranljivosti.

Vendar pa je Microsoft ugotovil, da je mogoče s predhodnim obveščanjem varnostnih podjetij o ranljivostih, ki jih je treba odpraviti, na splošno učinkoviteje odpraviti ranljivosti. Družba namerava vse to narediti prek Microsoftovega programa aktivne zaščite (MAPP). Po dosedanjih novicah bodo Juniper Networks, 3Com TippingPoint in IBM od oktobra prejemali predhodne tehnične informacije, seveda pa se bo obseg teh podjetij lahko razširil do jeseni.

David Endler, direktor podjetja TippingPoint, je pohvalil Microsoftovo odločitev. Po njegovih besedah, če so podrobnosti o ranljivostih pridobljene le dan pred odpravo hrošča, je to že pomemben korak naprej, saj je na ta način varnostne rešitve mogoče pripraviti za zaščito že prej. "24 ur je v veliko pomoč." Strokovnjak je pomislil.

Microsoft si od jeseni prizadeva, da bi tako posameznikom kot podjetjem zagotovil orodja, ki jim olajšajo tehtanje tveganj posameznih ranljivosti. Poleg trenutnih kategorij nevarnosti bo vsako sporočilo vsebovalo tako imenovani indeks izkoriščenosti, ki bo olajšal oceno verjetnosti, da bo napaka izkoriščena, kot kdaj koli prej. Tako bo lažje razlikovati med ranljivostmi, ki bi lahko "samo" privedle do zrušitev sistema Windows ali aplikacij, in tistimi, ki bi lahko prispevale k popolnemu nadzoru prizadetih sistemov.

O avtorju