Vyberte stránku

Promyšlenější aktualizace od společnosti Microsoft

Microsoft na podzim změní své měsíční bulletiny zabezpečení.

Druhé úterý v měsíci vydává společnost Microsoft bulletiny zabezpečení, které označují, které operační systémy nebo aplikace Windows je třeba opravit, aby se předešlo případnému poškození.

promyšlenější aktualizace od Microsoftu

Společnost přezkoumala své postupy pro své měsíční aktualizace zabezpečení a rozhodla se, že opravy chyb budou od října ještě účinnější. Chcete toho dosáhnout především tím, že bezpečnostní společnosti upozorníte na různé chyby zabezpečení před vydáním aktualizací. Přestože společnost Microsoft v současné době vydává předběžné bulletiny, neposkytují konkrétní technické podrobnosti o chybách zabezpečení. Důvodem je především to, že společnost Microsoft nechce útočníkům pomáhat při vytváření kódu, který by bylo možné použít k zneužití zranitelností.

Microsoft však viděl, že upozorněním bezpečnostních společností na chyby, které mají být opraveny, lze chyby zabezpečení celkově řešit efektivněji. To vše hodlá společnost provést prostřednictvím programu Microsoft Active Protections Program (MAPP). Podle dosavadních zpráv dostanou Juniper Networks, 3Com TippingPoint a IBM předběžné technické informace od října, ale rozsah těchto společností se samozřejmě může do podzimu rozšířit.

David Endler, ředitel TippingPoint, ocenil rozhodnutí Microsoftu. Podle něj jsou -li podrobnosti o zranitelnostech získány pouze den před opravou chyby, je to již významný krok vpřed, protože takto lze bezpečnostní řešení připravit na ochranu dříve. „24 hodin je velká pomoc.“ Expert se zamyslel.

Od podzimu bude Microsoft pracovat na tom, aby jednotlivým i podnikovým uživatelům poskytl nástroje, které jim pomohou lépe posoudit riziko jednotlivých zranitelností. Kromě aktuálních kategorií nebezpečnosti bude každá komunikace obsahovat takzvaný index použitelnosti, který usnadní než kdy jindy posoudit pravděpodobnost zneužití chyby. Díky tomu bude snazší rozlišovat mezi zranitelnostmi, které mohou „pouze“ vést k selhání systému Windows nebo aplikací, a těmi, které by potenciálně mohly přispět k převzetí úplné kontroly nad postiženými systémy.

O autorovi