【IT168 资讯】近日,Adobe公司宣布了一项为产品和服务提高安全性的一系列措施。
鉴于利用Reader和Acrobat安全漏洞实施攻击事件的时有发生,更有安全研究人员建议用户放弃使用Reader和Acrobat转而选择其它的PDF阅读器。面对这种严峻的局势,Adobe公司决定改变其补丁修复的原有操作方式:
1、代码强化(Code Hardening)—— Adobe将采取一项新的措施,检测对Reader和Acrobat实施攻击的整个环节。他们将利用某种新的工具并配合更强大的技术,包括使用静态代码分析。也就是除了平常的修复补丁外,他们还会在代码层面引进更强大的技术来保障安全。
2、事故响应(Incident Response)——Adobe将会对最新出现的漏洞做出最快反应。他们还打算就零日漏洞增强与客户和终端用户的信息沟通。
3、定期发布更新(Patch Tuesday)——Adobe将效仿微软实施定期发布更新。据了解,每个季度的第二个星期二是Adobe公司例行的补丁发布日,而每个月的第二个星期二则是微软公司例行的补丁发布日。从夏季开始,Adobe会以季度为周期,在每季度的第二个星期二发布常规补丁。
Adobe产品安全部门主管Brad Arkin表示,在季度升级之间,如果有新发现的安全漏洞有可能会被黑客们大规模利用,公司会发布紧急安全补丁,同样,在补丁没有发布之前,Adobe会提供问题向导,帮助用户尽量减轻威胁。
毋庸置疑,Adobe采取的这些措施对我们大家来说都是个好消息。以上这三项措施将会极大地减少由攻击而引发的安全危险。