måndag 13 februari 2012

Tipsa oss!08 453 62 20

- Computer Sweden:

Adobe lovar bot och bättring

I februari tillkännagav Adobe ett säkerhetshål i Reader och erkände samtidigt att hackare redan utnyttjade luckan. Trots det tog det veckor innan en patch fanns ute.

Nu meddelar Brian Arkin, Adobes produktsäkerhetschef, att företaget sedan dess arbetar hårt för att hitta buggar i äldre kod, snabba upp processen att patcha och skicka ut regelbundna uppdateringar till Adobe Reader och Acrobat.

– Ursprungligen var den här händelsen bara en av våra vanliga säkerhetsincidenter. Men i slutändan växte det till att vi gjorde förändringar i hur vi hanterar säkerheten i Reader och Acrobat, säger Brian Arkin till IDG News.

Sista april dök en ny sårbarhet upp och attackkoden fanns ute innan Adobe reagerat. Men denna gång gick det fortare att få ut en lagning, något som Brian Arkin hävdar är en försmak på det nya arbetssättet.

– Det faktum att vi hade en patch ute 12 maj och att alla versioner av Reader och Acrobat uppdaterades samma dag är uppmuntrande.

Företaget har sneglat på hur Microsoft hanterar sina uppdateringar. Liksom Microsoft arbetar Adobe med ett system som innebär att programmerarna får gå igenom flera särskilda säkerhetsrelaterade steg för att minska risken för buggar. Denna metod kommer nu även att användas för äldre kod i Adobes pdf-produkter.

Dessutom införs en schemalagd patchdag en gång i kvartalet som alltid infaller andra tisdagen i en månad, det vill säga på en av Microsofts patchtisdagar.

Andrew Storms, säkerhetschef på Ncircle Network Security, har tidigare tufft kritiserat Adobes säkerhetsrutiner.

– Beviset kommer om kanske sex månader. Kommer vi få se färre buggar, färre nolldagarsluckor? Men det är välkommet att ännu en leverantör tagit sitt ansvar för att bättre skydda sina kunder, säger Andrew Storms.

2009-05-21 12:56
Just nu på Cloudmagazine.se | besök sajten »
Smygtitt på Libreoffice Online

Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 15 kommentarer:

Microsoft...? - (Zirro) 2009-05-21 16:15

Microsoft...? - (Vimp) 2009-05-21 17:23

Microsoft...? - (Oskar Duveborn) 2009-05-21 17:44

Microsoft...? - (quecee) 2009-05-21 19:19

Microsoft...? - (Officegemet) 2009-05-21 20:03

Mycket dålight - (Karl Viklund - IDG.se - The connection to the server was reset while the page was loading.) 2009-05-21 20:20

problemen började - (GeorGess) 2009-05-21 20:39

PDF filer.. - (ramlösa) 2009-05-21 22:24

Microsoft...? - (Vimp) 2009-05-21 23:03

PDF filer.. - (Linux is simple. It just takes a genius to understand its simplicity.) 2009-05-21 23:52

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

EXKLUSIVT FÖR COMPUTER SWEDENS PRENUMERANTER

Google Dart ingen fullträff

Teknik Google tror stenhårt på att programmeringsspråket Dart ska utmana Javascript, enligt projektledaren Lars Bak. Men resten av världen är skeptisk.



- IT24:

Statoil väljer HCL


1 500 utvecklare samlas

Teknik I dag mjukstartar jättekonferensen Jfokus i Stockholm. 1 500 utvecklare kommer de närmaste dagarna att förkovra sig i Java, webbutveckling, mobilutveckling och mycket annat.

(5 kommentarer)

CS Jobb:

  1. Utvecklarkonferenser

    Jobb Besökarna fortsätter att strömma till, samtidigt som evenemangen växer i antal. Här finns en lista på årets utvecklarkonferenser.

(2 kommentarer)

Computer Sweden:

  1. Vilken typ är du?

    Teknik Programmerare kan delas in i väldigt olika kategorier. CS utvecklingsreporter Lars Danielsson listar fem arketyper.

(3 kommentarer)


Loopiamejl borta för gott

Nyheter Analysen av Loopias säkerhetskopior efter mejlhaveriet är klar. Det har tagit åtta veckor och slutsaten är att en del mejl är borta för alltid.

(35 kommentarer)

Computer Sweden:

  1. Ingen lösning i sikte

    Nyheter Efter Loopias kraftiga haveri i början av december är mejlen fortfarande borta.

(30 kommentarer)

Computer Sweden:

  1. Konkurrenternas kupp

    Nyheter Flera konkurrenter lanserar flyttjänster för att sno kunder.

(12 kommentarer)


- Computer Sweden:

Nu vill KTH uppgradera

(7 kommentarer)


- Computer Sweden:

Så enkelt hackas Google Wallet

(14 kommentarer)

Mest läst

Efter jobbet





Krönikan

Dålig täckning inte bara på internetsociologer

I en demokrati bör inte en privatperson angripas offentligt av en mediemakthavare

Senaste nytt





Missa inte











Partnermaterial

Nya kompendier

Kundvård med kunden i framsätet

Utvalda whitepaper

Säkerställ era webbapplikationers tillgänglighet
Ta kontroll över filöverföringarna
Inriktning, profilering och anpassning

Nyhetsbrev

CS nyhetsbrev varje dag

Utbildningsguide

Utbildningsguiden

Senaste tidningen

Kompendier



RSS-flöden

Nyhetsbrev
  • Dagliga
  • Veckobrev
  • Affärsfokus
  • CSjobb
  • Affärssystem
  • Språksamt

Prenumerera här

Kontakta oss
Prenumerationsärenden:
computersweden.se/info
eller ring 08-799 62 35.

Ring
till 08-453 60 00.
Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden 106 78 Stockholm

Om tidningen




AdtechSynpunkter på sajten? Kontakta nyhetschef Linus Larsson
Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 | Copyright © 1996-2012 International Data Group