ওয়েবসাইট

আক্রমণ পরে, অ্যাডোবি প্যাচ এখন দ্রুততর

PRACA ZDALNA - dobrze płatna i "uczciwa" - jak zostać słupem

PRACA ZDALNA - dobrze płatna i "uczciwa" - jak zostać słupem
Anonim

অ্যাডবোর্ড সিস্টেমের মত হ্যাকার, এবং এখন কোম্পানিটি খুব ভাল করেই জানে।

সাম্প্রতিক বছরগুলিতে অ্যাডোব এর সফ্টওয়্যারটি আক্রমনের আওতায় এসেছিল কারণ হ্যাকাররা বুঝতে পেরেছে যে এটি জনপ্রিয় সফ্টওয়্যারগুলির মধ্যে ত্রুটিগুলি খুঁজে পেতে সহজ হতে পারে অপারেটিং সিস্টেমের মধ্যে নতুন দুর্বলতাগুলি খোলার চেয়ে উইন্ডোজ এর উপরে।

এটিকে নতুন আক্রমণের দিকে নিয়ে যায় যা অ্যাডোব রিডার, অ্যাপল এর কুইটটাইম, এবং মোজিলা ফায়ারফক্স ব্রাউজারের মতো পণ্যগুলিতে বাগগুলি ব্যবহার করে।

[আরও পঠন: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার মুছে ফেলার পদ্ধতি]

এটি একটি সত্য যে অ্যাডোব প্রধান প্রযুক্তি কর্মকর্তা কেভিন লিন্চ লস এঞ্জেলেসে অনুষ্ঠিত কোম্পানির বার্ষিক অ্যাডোব MAX বিকাশকারী কনফারেন্সে একটি সংবাদ সম্মেলনে সোমবার সোচ্চার হন।

"আমরা একেবারে একটি inc দেখলাম নির্দিষ্ট কিছু রিডারের কাছাকাছি আক্রমণের সংখ্যা এবং কিছুটা ফ্ল্যাশ প্লেয়ারেও ফিরে আসা "তিনি বলেন। "আমরা একটি সমস্যা সম্পর্কে যখন জানতে পারি এবং যখন আমরা একটি ফিক্স মুক্তি করি তখন এটির পরিমাণ হ্রাস করার জন্য কাজ করছি। এটি কয়েক মাস ধরে ব্যবহার করা হতো, এখন এটি জটিল সমস্যার জন্য দুই সপ্তাহের মধ্যেই"।

Adobe এর জন্য নতুন বাস্তবতা ফেব্রুয়ারিতে পরিষ্কার হয়ে ওঠে, যখন কোম্পানির রিডার এবং অ্যাক্রোব্যাট সফটওয়্যার ব্যাপক আক্রমণের লক্ষ্য ছিল। স্বেচ্ছাসেবী ওয়াচডোগ গ্রুপ শ্যাডোওয়ারভার ফাউন্ডেশন 19 ফেব্রুয়ারির সমস্যা সম্পর্কে সতর্কতা শুরু করলো। তবে নিরাপত্তা বিশেষজ্ঞরা পরে নিশ্চিত করেছেন যে আক্রমণকারীরা জানুয়ারির শুরু থেকে শোষিত হয়েছে, 10 ই মার্চ পর্যন্ত এডব্লিউ তার বাগানের প্যাচিং শেষ করে নি। কোম্পানীর সমস্ত সমর্থিত প্ল্যাটফর্মে প্যাচ করার জন্য আরও সপ্তাহ।

এটি কোম্পানির জন্য জনসাধারণের দুর্ভোগের কারণ ছিল, যার অলস প্রতিক্রিয়া নিরাপত্তা বিশেষজ্ঞরা কর্তৃক সংঘটিত হয়।

প্রোডাক্ট সিকিউরিটি এবং প্রাইভেসির অ্যাডোব ডিরেক্টর ব্র্যাড অ্যারিন বলেছেন সমস্যাগুলি ভাল জিনিস spurred, যদিও। "আমরা সেই অভিজ্ঞতাটি ব্যবহার করেছিলাম যেখানে বুঝতে অসুবিধা ছিল যে কোন সমস্যাগুলি ছিল এবং কোনও প্রক্রিয়াটি আমরা আমাদের প্রতিক্রিয়া সময়কে উন্নত করার জন্য বাস্তবায়ন করতে পারি," তিনি এক সাক্ষাত্কারে সোমবার বলেন।

মে, অর্কিন ঘোষণা করেছিল যে কোম্পানীর চাপের জন্য নতুন পদক্ষেপ নেওয়া হবে - তার সফটওয়্যারটি পরীক্ষা করুন এবং নিরাপত্তার ক্ষেত্রে তার প্রতিক্রিয়া-সময়টি উন্নত করুন।

এখন অ্যাডোব নিয়মিত নিয়মিত নিরাপত্তা সফটওয়্যার আপডেটগুলি প্রকাশ করে (সর্বশেষ পরের সপ্তাহে) মাইক্রোসফ্ট ও ওরাকলের মতো, কিন্তু যদি এটি একটি প্যাচ বের করার প্রয়োজন হয় তবে এটি আগের তুলনায় এটি আরও বেশি দ্রুত করতে পারে।

অ্যাডোবি জুলাইয়ের শেষে মে এবং আবার জরুরী প্যাচ তৈরি করে, উভয় প্রায় ঘুরে ঘুরে প্রায় দুই সপ্তাহ সময় নেয়, Arkin বলেন। তিনি বলেন, "এই জিনিসগুলির জন্য এই পরিবর্তনটি আসলেই একটি বাস্তব ফোকাস।"

"আমরা বুঝতে পারি যে আমাদের ব্যাপক বন্টন বেস দেওয়া আমরা একটি লক্ষ্য হতে যাচ্ছি," Arkin যোগ করেছেন। "এই ধরনের সফ্টওয়্যার প্যাচগুলি আমাদের জন্য জীবনের একটি সত্য হতে যাচ্ছে।"

(লস এঞ্জেলেসের জেমস নিকোলাই এই প্রতিবেদনটিতে অবদান রাখে।)