Adobe转向微软式补丁程序和应急计划

日期: 2009-05-21 作者:Robert Westervelt翻译:Tina Guo 来源:TechTarget中国 英文

Adobe称将修复事故响应程序,并提供保护Adobe技术的更多安全工具的支持。

  Adobe周三宣布了其补丁程序的大规模变更。Adobe Reader和Acrobat的更新将从12月开始进行季度性发布。Adobe的产品安全和隐私经理Brad Arkin在公司的Adobe安全然间工程组(Adobe Secure Software Engineering Team)的博客中写到,这种程序将要放小微软的每月补丁周二公告更新,并在每个季度的同一天发布。

  Arkin注意到Adobe说他们的工程师已经从二月份当一个严重的镜像处理漏洞被外界活跃攻击的时候就开始关注Adobe的软件安全程序了。安全研究人员注意到Adobe本可以更快地为它的大型的用户群体发布更新,但是一直受到持续的对它的目标攻击的限制。

  Arkin说:“在事故中我们安全团队所交流的任何一件事情,对安全更新程序的代码本身都经过了详细地检查。”

  Adobe说最近的变更改善了它的事故响应程序,引入了补丁发布的更及时地通讯和更快速的turn-around time(编者注:向系统发送处理要求之后,得到结果之前的时间。其代表了输入数据和指令之后,处理结果的输出结束后能够进行下一次运算的时间。)Adobe还将尝试同时发布影响所有版本的补丁。

  Arkin说Adobe已经改善了安全开发生命周期,使用微软的安全开发生命周期作为Adobe软件的蓝本。Adobe引入了威胁模式,以及所有产品的自动和手动安全代码检查和Fuzzing。Arkin说最新的关注点在加固遗留代码的风险区域。
 
  他说:“即使在没有识别直接漏洞的情况下,我们也一直在最佳实践的基础上加固输入验证。”

  Adobe的安全程序变更的第一个迹象是SearchSecurity.com首先在12月份报道的,但是Adobe启动了Adobe安全软件工程组(Adobe Secure Software Engineering Team)博客,来增加安全社区中的可见性,并使安全研究人员直接向软件厂商报告漏洞。Adobe当时还改善了软件代码,激活Flash Player和Adobe Reader中标记的安全编译器。这些标记可以帮助确认开发者没有在SWF文件的源代码中存储静态密码、加密蜜月或者其他敏感数据。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

Tina Guo
Tina Guo

相关推荐