Nettsteder

Etter angrep, Adobe-patronser kommer nå raskere

What if We Nuke a City?

What if We Nuke a City?
Anonim

Hackere som Adobe Systems, og nå vet selskapet alt for godt.

Adobes programvare har i stadig større grad blitt angrepet de siste årene, fordi hackere har innset at det er lettere å finne feil i populær programvare som kjører på toppen av Windows enn å grave opp nye sikkerhetsproblemer i selve operativsystemet.

Det har ført til en runde nye angrep som utnytter feil i produkter som Adobe Reader, Apples QuickTime og Mozilla Firefox-nettleseren, for eksempel.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Det er en realitet at Adobe Chief Technology Officer Kevin Lynch fritt anerkjente mandag på en pressekonferanse på selskapets årlige Adobe MAX-utviklerskonferanse, som ble avholdt i Los Angeles. > "Vi har helt sett sett en økning rease i antall angrep rundt Reader spesielt, og også Flash Player til en viss grad, "sa han. "Vi jobber for å redusere mengden tid mellom når vi vet om et problem og når vi slipper en løsning. Det pleide å være et par måneder, nå er det innen to uker for kritiske problemer."

For Adobe dette Ny virkelighet ble klar i februar, da selskapets Reader og Acrobat-programvare var målet for et utbredt angrep. Den frivillige vakthunden Shadowserver Foundation begynte å kalle alarmen om problemet den 19. februar. Og selv om sikkerhetseksperter senere bestemte seg for at den hadde blitt utnyttet av angripere siden begynnelsen av januar, tok Adobe ikke opp med å patchere sin feil før 10. mars. Det tok to flere uker for selskapet å lappe alle plattformene som støttes.

Det var en public relations katastrofe for selskapet, hvis svake svar ble lurt av sikkerhetseksperter.

Adobe Director for Product Security og Privacy Brad Arkin sier problemene spurred gode ting, skjønt. "Vi brukte denne erfaringen for å forstå hvor flaskehalsene var og hvilke prosessendringer vi kunne implementere for å forbedre responstiden vår," sa han i et intervju mandag.

I mai annonserte Arkin at selskapet ville ta nye skritt for å stresse -Test programvaren og forbedre responstid for sikkerhetshendelser.

Nå utgiver Adobe regelmessig planlagte sikkerhetsprogramvareoppdateringer (det siste skyldes neste uke) som Microsoft og Oracle, men hvis det er behov for å haste ut en oppdatering, kan gjøre dette mye raskere enn før.

Adobe postet nødplaster i mai og igjen i slutten av juli, som begge tok omtrent to uker å vende om, sa Arkin. "Vendingen for disse tingene er noe som har vært et reelt fokus," sa han.

"Vi forstår at gitt vår brede distribusjonsbase vi skal være et mål," la Arkin til. "Disse typer programvareoppdateringer kommer til å være et faktum for oss."

(James Niccolai i Los Angeles bidro til denne rapporten.)