猪也能飞!微软将成为安全软件开发的领导者

【51CTO.com快译6月23日外电精选】让我们先讨论一些“转变”这一现象。当规模巨大、移动迟缓的事物发生转变时,人们总是很难注意到。
但是,经过十年对其软件安全承诺的负面新闻,微软似乎已经痛定思痛。近几年来,微软获得了一系列来自安全方面的赞誉,而这些表扬
往往是来自那些过去批评微软最厉害的人。许多世界上最有才华的安全专家也在
纷纷要求他们最支持的软件供应商能像微软那样,对安全更加重视起来。(51CTO
编者按:话虽如此,但最近一段时间的微软安全漏洞还是层出不穷,看下今年六月份的安全报告便知,这个月的漏洞补丁可以单刻一张光盘。)憎恨微软的人依然恨它,但技术方面的媒体对微软在安全方面的工作给予了很高的评价,微软所做出的努力足以使自己成为计算机软件安全的领导者。以下是一些媒体最近对微软的评价:“在很长一段时间内,微软因为不安全的产品破坏了自己的声誉。但是,从一个产业的角度
来看,我们应该正确的看到微软对安全已变得前所未
有的重视。而微软计划向外界分享其安全开发生命周期过程只是其中的一个例子而已,更重要的是鼓励其他厂商能够像微软这样重视软件的安全。”——SANS NewsBites“微软将成为安全软件开发的领导者。 ”——CNET“五年前,当我第一次开始撰写有关信息安全的文章时,所有的作者只要在有“安全漏洞”字样的标题上提到微软,就能使自己的文章有不错的点击率。在2004年,微软的可信计算倡议也已经
提出几年了,但它仍然使得软件公司的IT安全从业人员嗤之以鼻....这与今天的情况大不一样了。”——Computerworld“Independent Security Evaluators公司的首席分析师Charlie Miller曾经成功地利用过Windows、OS X和Linux操作系统的漏洞,他表示,‘Windows 7全
新的内存保护机制非常的聪明。我想微软打算在这个方面保持领先。”——The Register“SANS研究院的首席技术官Johannes Ullrich曾经给开发者教过安全编码课程,...他
认为memcpy()函数和其他安全风险较高的函数,如strcpy()和strcat()的命运相同,在多年以来数不清的遭遇之后已经被微软彻底禁止使用了。我想知道什么时候‘Larry(甲骨文CEO)、Steve(苹果CEO)和Linus(Linux之父)’会计划在他们的产品中发布类似的安全规定。这个问题值得一问”——The Register“苹果公司需要在安全领域吸取微软的教训,虽然这么说并不讨巧。但数年来微软应对来自病毒、恶意软件等的威胁(一部分原因是由于微软产品的用户群更大,另一部分原因是不得不承认的编程缺陷),使得机器编程一台更好的机器,迅速而果断地响应威胁。”——CrunchGear你可以从中获得什么?这不仅仅是媒体的报道而已。每一个普通的安全机制和漏洞保护机制都表明,微软所出品的软件的安全性经过数年的努力已经大大提高了,特别是与它的主要竞争对手相比的时候。被本公司雇员和外部研究人员发现的漏洞和几年前相比,起数量已经下降了一半以上。对于某些产品(如IIS和SQL 服务器等)而言,安全性能的改进是非常惊人的,从以前每年暴几十个漏洞利用程序,到5年才出现少数漏洞利用程序。黑客们已经从侧重攻击Windows漏洞,转而把攻击第三方应用程序和对终端用户使用社会工程学作为主要的攻击途径。当周二补丁(Patch Tuesday)首次出现时,人们纷纷嘲笑微软。但现在,它已成为其他许多易被攻击软件厂商发布升级的一种模式,不使用定期升级补丁的供应商被顾客要求进行升级。关于周二补丁日,有兴趣的朋友可以看下“从周二补丁日和0Day谈杀软和IPS”这个文章。当然,微软仍然遭受到了批评,想在安全方面改变大众的对自己的负面印象还有很长的路要走,但是也不能说微软没有取得重大的进展。虽然它的成功包括了许多因素:更好的补丁、基于主机的防火墙,并负责任的公布很多安全隐患,但成功的主要因素来自于安全开发生命周期(SDL)。越来越多的软件开发者们认为应该效仿微软的编程安全模式,这甚至包括那些声称自己憎恨微软的人。媒体的报道过去了也就过去了,但是这并不会消去已经对潜在客户产生的影响。文章看到这里,你可能会说:这篇专栏文章除了包含了给我的雇主(指微软)的荣誉之外,是不是得有个中心思想。是的,确实应该如此。首先,SDL的成功再也不能被忽视了。在微软从一个安全的笑柄到一个安全的领导者的转变过程中,SDL发挥了巨大作用。这个转变是巨大的,它价值数十亿美元。其次,它得到了从首席执行官到公司下层的郑重承诺。如果没有来自管理层长期的承诺,SDL的成功是很难成功的。第三,即使得到了所有的高层管理人员的最高承诺,而且重新培训的工作人员,并且整个公司也特别的重视,SDL的完成依然花了大约五年的时间。虽然让所有的程序员转变成安全程序员可能只要花几个星期,但是要想转变一个公司的文化,花费的时间就不止几个星期了,这需要通过多年的对薄弱环节的研究,还要能提供新的工具和解决方案,这样才能最终改变根深蒂固的开发政策和过程。他们采取了而且还将继续采取内部讨论的方式,让每个人在讨论中都说出他们对某些决定的感受。但最令人激动的是,微软把引起自身重大转变的大多数工具和数千页信息全部免费的提供给任何人。你和你的公司也可以通过利用这些东西,从而开发出出更多的安全软件。你不必重新发明你自己的安全密码算法和密钥。微软已经在成熟的SDL模型中走了很长一段路,你可以从它总结出来的发展策略、标准和开发进程中受益很多。微软公司邀请我们所有的人加入到这个项目中,而不是把这些成就据为己有,当作一个有竞争性的卖点。总而言之,一个强大的、更安全的计算机系统将使每个人都受益。51CTO编者注:关于SDL,可以看下“应用安全与微软SDL-IT流程”一文。如果你希望SDL能给你所在的公司带来益处,
那么就从浏览微软的SDL培训和资源网页和Michael Howard的MSDN博客开始吧。我敢打赌,你不能从其他地方找到像SDL这么多免费的、能够提升软件安全能力的资源。让竞争对手为你打广告是一回事,试着为所有人改进安全性能则是另一回事。

时间: 2024-08-15 05:39:22

猪也能飞!微软将成为安全软件开发的领导者的相关文章

微软高管揭示软件开发六大重要趋势

微软负责软件开发者部门的全球高级副总裁S.Somasegar日前发表了题为<Key Software Development Trends>(软件开发的重要趋势)的博客文章,称今天的开发者与以往任何时候都更愿意考虑和使用多种技术,在编程方式上的选择也越来越多.微软将通过自己的开发平台和工具为所有编程方式提供优质支持,帮助客户开发出优秀的软件. Somasegar在文中分析了软件开发领域正在兴起的六大重要趋势,并称这些是微软的重点投资方向.这六大趋势分别是: 1. 云计算 他给云计算下的定义,是

只要站在风口,猪也能飞起来

摘要: 查看最新行情 导语:<福布斯>网络版撰稿人Shu-Ching Jean Chen今日发表题目为小米创始人雷军计划分拆金山安全软件业务在美上市 (Xiaomi's Founder Lei Jun Seeks U.S. IPO For Clean Master, Google Pla 查看最新行情 导语:<福布斯>网络版撰稿人Shu-Ching Jean Chen今日发表题目为"小米创始人雷军计划分拆金山安全软件业务在美上市" (Xiaomi's Found

【微博聚焦】法院拒受理乔丹商标案 雷军:猪也能飞起来

Top 5 &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   1.北京法院拒绝受理乔丹体育商标侵权案 不受理理由:乔丹在中国没有唯一指定性,迈克尔•乔丹的乔丹在美国只是姓,有成千上万人姓乔丹,没有特指某个人,而球星迈克尔•乔丹,在中国叫乔丹而香港人叫佐敦,所以球星乔丹起诉体育乔丹不成立.据悉,乔丹起诉方将转移上海起诉. 2.@雷军 :猪也能飞起来 卓越卖了,金山上市,天使投资也不错,他却迷茫了,18岁时的理想没

电脑通过微软清理工具解决软件总是提示Windows Installer正准备安装的问题

电脑通过微软清理工具解决软件总是提示Windows Installer正准备安装的问题   1.搜索并下载微软清理工具windows install clean up; 2.运行安装程序并完成安装; 3.安装完成之后,打开windows install clean up软件; 4.选中有问题的软件,点击Remove卸载; 5.在弹出的警告窗口中点击确定即可.

微软发布Word补丁软件 解决XML侵权问题

12月29日消息,微软已经开始发布一款Word补丁软件,以遵守法院最近做出的禁止其销售侵权Word版本的裁定. 据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道称,微软公关主管凯文·库兹上周在一份声明中说,该公司一直进行各项准备工作,应对法院可能做出的裁定,"自联邦地方法院2009年 8月做出不利裁定后,我们就一直在开发Microsoft Word 2007和Microsoft Office 2007的补丁软件

推出一个连接到微软桌面Office办公软件的新的云邮件平台

据eWeek网站发表的一篇分析文章称,微软正式推出了Outlook.com,结束了Hotmail互联网邮件的日子,并且推出一个连接到微软桌面Office办公软件的新的云邮件平台.下面是人们对于这项新服务应该了解的10件事. 1. Hotmail死了 随着Outlook的推出,Hotmail用户可以同他们以前的邮件服务说再见了.Hotmail最终将停止以便支持Outlook.com.这意味着一个时代的正式结束.因此,要为此做好准备. 2. 这是一个新设计 关于Outlook.com的好事情之一是它

微软必应发布面向iPhone开发工具包

北京时间8月28日上午消息,据国外媒体今日报道,消息人士透露,微软发布了一款开放源代码软件开发工具包,将必应(Bing)搜索引擎与苹果iPhone和Mac连接起来. 这款开发工具包能为Cocoa或Cocoa Touch软件提供必应搜索服务.Cocoa包括用于Mac OS X软件开发的框架.API(应用编程接口)和运行环境. 微软一名高管本月早些时候曾表示,必应和iPhone之间的联系会更紧密.微软CodePlex网站上有关这款开发工具包的资料称,它旨在解决使用必应API时的XML或JSON解析难

微软借互联网挖掘技术开发语言学习工具

导读:国外媒体今天撰文称,微软通过互联网数据挖掘技术开发了一款名为英库的语言学习工具,并有望借此为必应吸引更多用户,获得更多广告收入. 以下为文章全文: 挖掘数据 微软位于北京的研究人员正在使用从互联网中挖掘的数据来改进在线汉英词典以及语言练习服务.该技术有朝一日将被用在一些类似的工具上,使得所有语言学习者都能够使用. 英库(www.engkoo.com)是"英语"和"仓库"的合成词.该产品的核心是翻译数据.这些数据是微软在一些获得出版商授权的词典中提取出来的.除此

微软宣布收购云软件厂商Parature

1月8日消息,据国外媒体报道,微软周二宣布,它将收购云软件厂商Parature,后者可以帮助企业用户管理帮助服务和提供其他的客户支持服务. Parature的软件可以帮助企业用户提供自动客户服务,管理网络论坛和开展网上调查. Parature的客户包括Ask.com.美国环境保护署.IBM和Saba Software等. 微软没有透露这项交易的具体条款. 这项收购交易将增强微软的Dynamics业务.微软Dynamics部门主要负责开发商业软件,其客户包括Mattress Firm.Pandor