您现在的位置是:数据库 >>正文
微软宣布"安全未来计划",提高产品安全性
数据库9人已围观
简介微软近日宣布了 "安全未来计划"Secure Future Initiative),这是一项广泛的内部工作,旨在提高其产品的安全性。该项目的首要目标是降低代码漏洞进入该公司软件产品的几率。此外,如果安 ...

微软近日宣布了 "安全未来计划"(Secure Future Initiative),微软未计这是宣布一项广泛的内部工作 ,旨在提高其产品的安全安全性 。
该项目的划提首要目标是降低代码漏洞进入该公司软件产品的几率 。此外,高产如果安全漏洞确实进入了产品,品安微软还会努力加快修复速度。全性微软还计划加强网络安全运营的微软未计一些其他部分 ,例如其管理客户登录请求的宣布方式 。源码库
这一行动是安全在微软遭遇了两起备受瞩目的网络安全事件之后推出的。安全未来计划的划提首要任务是减少微软产品中安全漏洞的出现。为此 ,高产公司将让开发人员更多地使用内存安全编程语言,品安如Java 、全性C#和Python。微软未计用这些语言编写的代码不太容易受到某些类型漏洞的影响 ,而这些漏洞会被黑客用来窃取数据。源码下载
应用程序保存数据的RAM被划分为许多称为缓冲区(buffer)的小段。内存安全语言会自动管理数据在缓冲区之间的移动 。因此 ,开发人员不必手动编写内存管理代码 ,这意味着出现漏洞的机会更少。
微软还计划以其他方式增强其产品的安全性 。该公司的开发人员将更广泛地采用由GitHub开发的开源工具CodeQL,它可以自动扫描代码查找漏洞。此外,亿华云微软还将简化威胁建模的方式,即在内部系统中搜索安全漏洞的流程。
除了减少进入生产阶段的漏洞数量,微软还希望能更快地修复开发人员在发布前没有发现的漏洞 。公司设定的目标是将云服务漏洞的修复速度提高一倍。
作为这项工作的一部分,微软正在推出一种新的 、模板下载被称为dSDL的修复方法 。它依靠CI/CD(即持续集成和持续交付)软件来促进安全补丁的快速发布。CI/CD工具可以将部署软件工作中很多原来耗时费力的手工任务自动化,让开发人员能够每天推出多达数次的应用程序更新。
微软安全执行副总裁Charlie Bell在一篇博文中写道:“我们将采用持续集成和持续交付(CI/CD)的概念,在编码、测试、部署和运行过程中不断集成针对新兴模式的保护措施 。”
微软的安全未来计划还有其他内容 。建站模板该公司计划为客户推出更安全的默认设置 ,并增加对微软身份验证库(Microsoft Authentication Library)等身份验证库的使用。这些软件工具可以让黑客更难以使用窃取或伪造的登录凭证登录客户账户。
最后,微软将把用于支持其部分身份识别功能的加密密钥转移到“集成、加固的 Azure HSM”。HSM(即硬件安全模块)是一种耐高温芯片或服务器,专门用于存储敏感数据。微软表示,系统中的高防服务器加密密钥会经常刷新 ,以进一步提高安全性。
Bell详细介绍说 :“签名密钥不仅在静态和传输过程中加密,在计算过程中也会加密 。”“密钥的轮换也将是自动化的,允许高频更换密钥 ,完全不存在人为访问的可能性 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/803b799189.html
相关文章
赶紧自查,Citrix数千台服务器存在严重安全风险
数据库网络安全分析师警告称,数以千计的Citrix ADC 和网关部署仍然存在安全风险,即便该品牌服务器在此之前已经修复了两个严重的安全漏洞。第一个漏洞是CVE-2022-27510,已于 11 月 8 日 ...
【数据库】
阅读更多w10纯净版是盗版吗
数据库我们在安装win10操作系统的时候,有的小伙伴们在了解了各个版本的系统之后不禁对纯净版产生了疑问,不知道纯净版是不是就是盗版的系统。那么据小编所知这个纯净版的操作系统其实就是没有安装任何软件的系统,因 ...
【数据库】
阅读更多Win10系统关闭应用开机启动项的方法
数据库win10电脑是可以进行设置启动项的,一些小伙伴在操作电脑的时候,会打开自己需要使用的软件,而当你将这些软件关闭的时候,其实有的软件是没有真正被关闭的,在后台中进行运行,这是由于该软件的启动项是打开的 ...
【数据库】
阅读更多