Android

Adobe s'attaque aux vulnérabilités de sécurité

[Tuto] Enregistrer sa voix avec Adobe Audition

[Tuto] Enregistrer sa voix avec Adobe Audition
Anonim

Adobe Systems, dont les applications ont été durement touchées par les pirates informatiques, analyse le code hérité des bogues de ses produits et prévoit un correctif trimestriel régulier, selon un haut responsable de la sécurité.

»Brad Arkin, directeur de la sécurité des produits et de la vie privée de l'entreprise, mercredi.

Adobe prévoit d'émettre des correctifs tous les trois mois le deuxième mardi du mois, le même jour que Microsoft publie ses plaques, a déclaré Arkin. La publication de correctifs en collaboration avec Microsoft est plus facile pour les administrateurs, qui peuvent tester les correctifs des deux sociétés en même temps avant de mettre à jour les images PC de bureau.

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows Les logiciels Acrobat sont utilisés pour créer et lire des fichiers PDF (Portable Document Format), qui est le format largement utilisé pour enregistrer des pages Web, créer des formulaires et pour d'autres utilisations.

Les programmes utilisent également JavaScript, un langage de programmation. implémenté correctement peut permettre aux pirates de créer des fichiers PDF qui déclenchent, par exemple, un problème de corruption de mémoire pouvant permettre un contrôle complet d'un ordinateur et de toutes ses données.

Adobe a eu un cycle de développement de sécurité - un ensemble de protocoles pour traiter des problèmes - pendant au moins quatre ans. Mais comme Adobe a développé Reader et Acrobat, la société n'a pas examiné l'ancien code pour les failles de sécurité, a déclaré Arkin. Il le fait maintenant.

Depuis février, Adobe durcit son code dans ses applications, a déclaré M. Arkin. Cela a inclus faire des revues de code automatisées ainsi que humaines. Adobe utilise des «fuzzers» ou des outils qui tentent d'injecter du code dans une application pour voir s'il accepte des données.

Les ingénieurs d'Adobe pratiquent également la «modélisation des menaces», où les ingénieurs tentent de comprendre les zones où les pirates informatiques

Adobe veut accélérer le temps nécessaire à la création d'un correctif lorsqu'une vulnérabilité est divulguée, a expliqué M. Arkin. Il a fallu deux semaines à Adobe pour trouver un correctif pour la vulnérabilité JBIG2 révélée vers la fin avril. "Ce n'était pas aussi rapide que nous l'aurions souhaité", a-t-il dit.












Les plans de sécurité intensifs seront presque permanents. "Nous ne pensons pas que nous allons atteindre un point où c'est fait", a déclaré Arkin. "Aucun produit ne sera complètement exempt de vulnérabilités."