您现在的位置是:人工智能 >>正文
微软宣布"安全未来计划",提高产品安全性
人工智能7人已围观
简介微软近日宣布了 "安全未来计划"Secure Future Initiative),这是一项广泛的内部工作,旨在提高其产品的安全性。该项目的首要目标是降低代码漏洞进入该公司软件产品的几率。此外,如果安 ...

微软近日宣布了 "安全未来计划"(Secure Future Initiative),微软未计这是宣布一项广泛的内部工作,旨在提高其产品的安全安全性。
该项目的划提首要目标是降低代码漏洞进入该公司软件产品的几率 。此外,高产如果安全漏洞确实进入了产品,品安微软还会努力加快修复速度 。全性微软还计划加强网络安全运营的微软未计一些其他部分 ,例如其管理客户登录请求的宣布方式。香港云服务器
这一行动是安全在微软遭遇了两起备受瞩目的网络安全事件之后推出的 。安全未来计划的划提首要任务是减少微软产品中安全漏洞的出现 。为此 ,高产公司将让开发人员更多地使用内存安全编程语言,品安如Java、全性C#和Python。微软未计用这些语言编写的代码不太容易受到某些类型漏洞的影响 ,而这些漏洞会被黑客用来窃取数据 。云计算
应用程序保存数据的RAM被划分为许多称为缓冲区(buffer)的小段。内存安全语言会自动管理数据在缓冲区之间的移动。因此 ,开发人员不必手动编写内存管理代码 ,这意味着出现漏洞的机会更少 。
微软还计划以其他方式增强其产品的安全性 。该公司的开发人员将更广泛地采用由GitHub开发的开源工具CodeQL ,它可以自动扫描代码查找漏洞。此外,免费模板微软还将简化威胁建模的方式,即在内部系统中搜索安全漏洞的流程 。
除了减少进入生产阶段的漏洞数量 ,微软还希望能更快地修复开发人员在发布前没有发现的漏洞。公司设定的目标是将云服务漏洞的修复速度提高一倍。
作为这项工作的一部分,微软正在推出一种新的、模板下载被称为dSDL的修复方法。它依靠CI/CD(即持续集成和持续交付)软件来促进安全补丁的快速发布。CI/CD工具可以将部署软件工作中很多原来耗时费力的手工任务自动化 ,让开发人员能够每天推出多达数次的应用程序更新 。
微软安全执行副总裁Charlie Bell在一篇博文中写道 :“我们将采用持续集成和持续交付(CI/CD)的概念,在编码 、测试、部署和运行过程中不断集成针对新兴模式的保护措施 。”
微软的安全未来计划还有其他内容。高防服务器该公司计划为客户推出更安全的默认设置 ,并增加对微软身份验证库(Microsoft Authentication Library)等身份验证库的使用 。这些软件工具可以让黑客更难以使用窃取或伪造的登录凭证登录客户账户 。
最后,微软将把用于支持其部分身份识别功能的加密密钥转移到“集成、加固的 Azure HSM” 。HSM(即硬件安全模块)是一种耐高温芯片或服务器,专门用于存储敏感数据。微软表示,系统中的源码库加密密钥会经常刷新,以进一步提高安全性 。
Bell详细介绍说:“签名密钥不仅在静态和传输过程中加密,在计算过程中也会加密。”“密钥的轮换也将是自动化的,允许高频更换密钥,完全不存在人为访问的可能性 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/792a699201.html
相关文章
一文简析渗透测试应用的类型、步骤与误区
人工智能从攻击者的角度思考可以更快速了解企业在网络防御方面的不足。网络安全渗透测试工作的本质就是扮演攻击性黑客的角色,梳理企业的IT资产、寻找漏洞和攻击路径,以便更好地修复或应对风险。渗透测试的常见类别渗透测 ...
【人工智能】
阅读更多excel取消两个格子中间的边框教程
人工智能excel是一款专业的电子表格制作软件,为用户带来了不错的使用体验,并且深受用户的喜爱,这是因为excel软件中的功能是很强大的,能够有效避免许多重复且复杂的操作过程,让用户简单解决编辑问题的同时,能 ...
【人工智能】
阅读更多华强北电子市场(华强北生意状况及商机分析)
人工智能华强北电子市场作为中国最大的电子产品批发市场,一直以来都是各类电子产品爱好者和经销商的聚集地。然而,随着互联网的发展和电子产品市场的竞争加剧,人们对于华强北的生意状况产生了疑问。本文将分析华强北电子市 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 2022年及以后的四个数据中心提示
- 0day 漏洞量产?AI Agent “生产线”曝光
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑) 云服务器企业服务器b2b信息平台源码库香港物理机网站建设亿华云