В ходе ежегодной секьюрити-конференции Black Hat компания Microsoft продемонстрировала новый инструмент, который позволит устаревшим приложениям получать обновления безопасности, созданные для новых. Инструмент, получивший название Enhanced Mitigation Experience Toolkit (EMET), имеет собственный интерфейс, отображающий все текущие процессы и доступные для них обновления безопасности. Пользователь вправе установить их для таких приложений, как Internet Explorer 6, говорит Дейв Форстром (Dave Forstrom), генеральный менеджер группы Trustworthy Computing в Microsoft. По его словам, данный набор инструментов является логическим продолжением стремления Microsoft объединить технологические компании в борьбе с вредоносным ПО путем предоставления общего доступа к их находкам. На прошлой неделе Microsoft заявила, что официально изменила политику безопасности с "ответственного раскрытия" на "скоординированное раскрытие." "Причиной данного решения в первую очередь является стремление обезопасить пользователей, после чего при возникновении атак - оказать сопротивление выпуском обновления." Например, Adobe недавно дала свое согласие на использование программы Microsoft Active Protections Program (MAPP), в рамках которой компания будет делиться найденными уязвимостями с 65 партнерами программы, включая Cisco, Symantic, McAfee и рядом других. MAPP-партнеры получают информацию о уязвимостях в унифицированном формате до того, как Microsoft публикует обновления во второй вторник каждого месяца. Форстром говорит, что MAPP, наряду с двумя другими программами, анонсированными Microsoft на Black Hat 2008, оказались весьма успешными в деле объединения усилий секьюрити-компаний и разработчиков ПО и позволили в большинстве случаев выпустить хотфиксы прежде, чем злоумышленники успеют воспользоваться ими. В течение последних лет, согласно статистике, фокус кибер-преступников сместился с ОС на стороннее ПО, добавил он. "Преступники не дремлют" - говорит он, - "поэтому мы должны совместно приложить усилия для борьбы с ними." Набор инструментов EMET станет всем желающим доступен в августе совершенно бесплатно. ©TheVista
|