انڈروئد

سیکورٹی کو نقصان پہنچانے کے بارے میں ایڈوب سنیپس کا سامنا کرنا پڑتا ہے

الفضاء - علوم الفلك للقرن Ø§Ù„ØØ§Ø¯ÙŠ والعشرين

الفضاء - علوم الفلك للقرن Ø§Ù„ØØ§Ø¯ÙŠ والعشرين
Anonim

ایڈوب سسٹمز، جس کے ایپلی کیشن ہیکرز کی طرف سے سختی سے مارا گیا ہے، اس کی مصنوعات میں کیڑے کے لئے میراث کوڈ کے ذریعے جمع کر رہا ہے اور باقاعدگی سے سہ ماہی کی کھلی پیچ کی منصوبہ بندی کرتا ہے.

اس اقدام کو ایڈوب محسوس کرنے کے بعد آتا ہے. بدھ کے روز، کمپنی میں مصنوعات کی سلامتی اور رازداری کے ڈائریکٹر بریڈ آرکن نے کہا کہ.

ایڈوب منصوبہ مہینے کے دوسرے منگل کے روز ہر تین مہینوں پر دستخط کرنے کی منصوبہ بندی کرتی ہے، اسی دن مائیکروسافٹ جاری ہے اس کے پیچ، آرکن نے کہا. ڈیسک ٹاپ پی سی کی تصاویر کو اپ ڈیٹ کرنے سے پہلے مائیکروسافٹ کے ساتھ پیڈ میں دوبارہ بازی کرنے والے منتظمین کے لئے آسان ہے، جو دونوں کمپنیوں کی اصلاحات کو ایک ہی وقت میں جانچ کر سکتے ہیں.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

ایڈوب کے ریڈر اور Acrobat سافٹ ویئر پی ڈی ایفز (پورٹ ایبل دستاویز فارمیٹ) فائلوں کو تخلیق کرنے اور پڑھنے کے لئے استعمال کیا جاتا ہے، جو ویب صفحات کو بچانے کے لئے بڑے پیمانے پر استعمال کی شکل ہوتی ہے، فارموں اور دیگر استعمال کے لۓ.

پروگرام جاوا اسکرپٹ، ایک پروگرامنگ زبان بھی استعمال کرتے ہیں، اگر نہیں صحیح طریقے سے لاگو کیا جا سکتا ہے ہیکرز کو پی ڈی ایف بنائے جانے کی اجازت دیتا ہے، مثال کے طور پر، میموری کی خرابی کا مسئلہ، جو کمپیوٹر اور اس کے تمام اعداد و شمار کے مکمل کنٹرول کی اجازت دے سکتی ہے.

ایڈوب کے پاس ایک سیکورٹی ترقیاتی لائائی سائیکل ہے - ایک سیٹ پروٹوکول مسائل سے نمٹنے کے - کم سے کم چار سال تک. لیکن جیسا کہ ایڈوب نے ریڈر اور ایکروبیٹ تیار کیا ہے، کمپنی نے سلامتی کے خطرات کے لۓ پرانی ورثہ کوڈ کا جائزہ نہیں کیا. یہ اب کر رہا ہے.

فروری کے بعد سے، ایڈوب نے اس کوڈ کو اپنے ایپلی کیشنز میں سخت کر دیا ہے. اس میں خود کار طریقے سے انسانی کوڈ کے جائزے بھی شامل ہیں. ایڈوب "fuzzers،" یا اوزار جو استعمال کرتے ہوئے کوڈ میں انجیک کرنے کی کوشش کرتے ہیں اسے دیکھنے کے لئے استعمال کررہے ہیں کہ یہ اعداد و شمار کو قبول نہیں کرتا ہے.

ایڈوب کے انجنیئرز "خطرہ ماڈیولنگ" بھی مشق کر رہے ہیں. ارکن نے کہا کہ ممکنہ طور پر غلطی کی وجہ سے اور ذریعہ کوڈ میں خامیوں کو تلاش کر سکتا ہے.

ایڈوب اس وقت تیز رفتار کرنا چاہتی ہے جب کسی پیچ کی افادیت ظاہر ہوجائے گی. اپریل کے اختتام کے آخر میں انکشاف JBIG2 خطرے کے لۓ اس نے ایڈوب دو ہفتوں کو ایک پیچ کے ساتھ آنے کے لئے لیا. انہوں نے کہا کہ "اس طرح کے روزہ نہیں تھا جیسے ہم اسے پسند کریں گے."

ارکن نے کہا کہ ایڈوب کی منصوبہ بندی اگلے تین سے چار ماہ کے اندر اندر اپنی پہلی سہ ماہی پیچ اپ ڈیٹ کی رہائی ہے، اگرچہ درست تاریخ نہیں ہے ' مقرر کیا گیا ہے.

انتہائی سیکیورٹی جائزہ لینے کے منصوبوں کو تقریبا مستقل ہو جائے گا. ارکن نے کہا کہ "ہم نہیں سوچتے ہیں کہ ہم ایک ایسی جگہ کو مارنے جا رہے ہیں جہاں یہ کیا ہوا ہے." "کسی مصنوعات کو خطرے سے آگاہی سے مکمل طور پر آزاد نہیں ہونے جا رہا ہے."