
Potrivit Microsoft si Adobe, companiile se expun in mod inutil atacurilor cibernetice prin faptul ca nu actualizeaza la cele mai recente versiuni ale software-ului pe care il folosesc.
Ambele companii de software dezvolta produse utilizand abordarea security development lifecycle (SDL), introdusa pentru prima oara de Microsoft in 2004 si adoptata ulterior de Adobe, fiind derulata in 2009 si 2010 si intrand in faza de automatizare in perioada 2010-2011.
SDL, denumit secure product lifecycle de Adobe (SPLC), permite imbunatatirea continua a securitatii produselor software. Eficacitatea SDL si capacitatea sa de a raspunde peisajului in schimbare al amenintarilor cibernetice si de a asigura protectie impotriva celor mai noi amenintari este demonstrat in reducerea vulnerabilitatilor de la Windows Vista la Windows 7, pentru care s-au inregistrat cu aproximativ 50% mai putine vulnerabilitati in primul an de la lansare decat in cazul Vista.
Efectele au fost chiar mai accentuate in ceea ce priveste serverul SQL, pentru care Microsoft a realizat o reducere cu 91% a vulnerabilitatilor dupa introducerea SDL pentru SQL Server 2005. Numarul vulnerabilitatilor aparute in primele 36 de luni au scazut de la 34 la 3 pentru SQL Server 2000, comparativ cu 187 pentru o baza de date comerciala concurenta.
Adobe a apelat la Microsoft SDL pentru a accelera procesul de intarire a produselor sale pe masura ce atacurile au inceput sa se indrepte asupra aplicatiilor, in special Adobe Flash Player si Reader, care, dupa estimarile companiei, sunt instalate pe aproximativ 98% dintre PC-urile din intreaga lume.
O baza de instalare larga, setul bogat de caracteristici si compatibilitatea cu o larga varietate de platforme au transformat aceste aplicatii in tinte ale atacurilor.
Strategia de securitate Adobe priveste simplificarea procesului de updatare, pentru a spori securitatea prin aplicarea SPLC, precum si colaborarea cu comunitatea de securitate si restul industriei software pentru a ajuta la dezvoltarea proiectelor.
Cele mai recente versiuni ale Adobe Reader si Adobe Acrobat, lansate in noiembrie 2010, respectiv in iunie 2011, releva o imbunatatire a securitatii.
Faptul ca atacatorii au continuat sa gaseasca moduri de exploatare Reader 9 dovedeste ca intreprinderile pot reduce riscul atacurilor prin trecerea la cea mai recenta versiune a software-ului pe care il folosesc, asigurandu-se ca orice noi patch-uri sunt aplicate cat mai curand posibil.
Acorda o nota
Adauga la favorite
Adauga comentariu