|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
新闻中心首页
|
新闻动态
|
安全公告
|
微软:我们的代码比赛门铁克更安全
微软:我们的代码比赛门铁克更安全
作者:未知 文章来源:网络 点击数: 更新时间:2008-1-12 1:06:48
微软近日称其代码比赛门铁克更安全。据微软安全规划部的一位高级安全规划经理Michael Howard介绍说,二者的区别就在于软件的安全开发周期(SDL)。为了加强产品的安全性,微软对其产品开发部署采用一种复合的方法运用其软件安全开发周期进行产品开发。
这种软件安全开发周期并不是一种空想的理论,而是切实可行的开发构想。它不仅可以大大减少软件存在的安全
漏洞
的数量,而且可以降低软件总体上的不安全性。
例如,Windows Vista系统就是严格按照SDL进行开发的,它是微软Windows操作平台上最安全的操作
系统
。
Howard还引用了赛门铁克邮件产品缓冲区溢出的漏洞来证实自己的观点。他说,
漏洞
并非存在于赛门铁克的产品代码中,但是用户仍然会受到攻击。这要归结于使用了第三方开发的文件分析器。
也许你知道文件分析的漏洞非常普通,但是幸亏我们引进了SDL的fuzz安全测试,这使我们的产品大大减少一大批与文件分列相关的漏洞数量。正如我所提到的,
漏洞
并非存在于赛门铁克的代码中,而是与其他公司提供的DLL文件有关。
另外Howard高度认同SDL能最大限度地减少文件分列漏洞出现的几率。他举例子说,比如.WPD文件分列漏洞通过fuzz安全测试就能很容易地及时检测到。而且其他危险的API接口也能通过SDL检测到,其他漏洞如.SAM文件分析漏洞及.DOC文件分析漏洞,所有赛门铁克的这些
漏洞
在我们的产品中都将不存在。
新闻录入:郝丽 责任编辑:郝丽
上一篇新闻:
2007年新增电脑病毒36.3万种
下一篇新闻: 没有了
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
微软否认其“亏待”了MS
Xbox Live出现故障 微软
微软推出Exchange Serve
微软Live Messenger 9将
微软11月信息安全公告 可
迎接安全行业竞争风暴 微
微软官员惊讶 11分钟入侵
谨防通过微软漏洞传播的
赛门铁克点评07年网络安
微软下一代操作系统“瘦
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有