仿效微軟 Adobe將與資安軟體商分享資訊

由 blue 於 週四, 07/29/2010 - 17:24 發表
::

奧多比公司(Adobe Systems)不久後將採用微軟的模式,在發布安全更新之前,先與資安軟體公司分享與自家軟體安全弱點有關的資訊。(ZDNet新聞專區:Elinor Mills)

兩家公司周三在黑帽(Black Hat)會議上宣布這項消息。.

微軟公司在2008年推出微軟主動防護計畫(Microsoft Active Protections Program; MAPP),此後微軟在對一般民眾釋出安全更新之前,會先向資安軟體業者提供軟體安全漏洞的資訊,讓他們有比較充裕的時間對用戶提供更及時的保護。

微軟表示,MAPP已協助降低安全漏洞的空窗期,有些情況下降幅超過75%。這種成功經驗促使奧多比計劃今年秋季跟進。

奧多比安全與隱私產品經理Brad Arkin周二接受訪問時表示:「與微軟共同合作,比我們大費周章另外再發明一套微軟已經實施的計畫,對奧多比來說更有道理。」

Arkin說,奧多比將與跟微軟一樣的同一批MAPP夥伴分享資訊,並且使用同樣的格式與基礎設施。

同時,微軟預定本周宣布一套工具包(toolkit) ,讓即使是舊版的Windows與第三方應用程式,也能受惠於用來保護Windows電腦免遭攻擊的技術。這些功能包括ASLR (Address Space Layout Randomization)與 DEP (Data Execution Prevention),原本是為了支援較新版的Windows作業系統而寫。

有了新的Advanced Mitigation Experience工具包,舊版Windows和非微軟軟體的開發者將可利用ASLR和DEP技術。(唐慧文譯)