گھر سیکیورٹی واچ Rsac: ارے لوگو ، اپنے پروگراموں کو پیچ کرو!

Rsac: ارے لوگو ، اپنے پروگراموں کو پیچ کرو!

ویڈیو: ‫Ù...اÙ...ا جابت بيبي جنى Ù...قداد اناشيد طيور الجنة‬‎ (اکتوبر 2024)

ویڈیو: ‫Ù...اÙ...ا جابت بيبي جنى Ù...قداد اناشيد طيور الجنة‬‎ (اکتوبر 2024)
Anonim

سیکونیا کا مفت پرسنل سافٹ ویئر انسپکٹر ٹول آپ کے کمپیوٹر پر موجود تمام سافٹ ویر کی جانچ کرتا ہے ، کسی ایسے پروگراموں کی نشاندہی کرتا ہے جس میں اپ ڈیٹ کی ضرورت ہوتی ہے ، اور ان اپ ڈیٹس کو لاگو کرنے میں آپ کی مدد کرتا ہے۔ کمپنی خطرات سے متعلق اعدادوشمار بھی جمع کرتی ہے اور سالانہ رپورٹ شائع کرتی ہے۔ آر ایس اے کانفرنس میں ، سیکونیا کے سی ای او پیٹر کولسٹڈ اور سی ٹی او مورٹن اسٹینگارڈ نے میرے ساتھ تازہ ترین رپورٹ کی۔

اسٹینگارڈ نے کہا ، "مجموعی طور پر ، زیادہ تر کمزوریاں ابھی بھی تیسری پارٹی کے پروگراموں میں ہیں۔ "کل تعداد میں اضافہ ہورہا ہے ، پچھلے سالوں میں اوسطا 9 9،000 کے مقابلہ میں 2013 میں 13،000 سے زیادہ نئے افراد شامل ہیں۔ بڑی اضافہ بنیادی طور پر آئی بی ایم کے ذریعہ ہوا ہے۔ یہ ابھی بھی ایک بہت بڑا مسئلہ ہے ، جس میں 2،000 سے زیادہ کمزور مصنوعات ہیں۔"

اسٹینگارڈ نے نوٹ کیا کہ سب سے زیادہ عام طور پر عام طور پر دیکھا جانے والی 50 کمزوریوں میں سے ، غیر مائیکرو سافٹ پروگرام ہیں ، حالانکہ متاثرہ مائیکرو سافٹ پروگراموں کی تعداد زیادہ ہے۔ اسٹینگارڈ نے کہا ، "مائیکروسافٹ کی مصنوعات کافی اچھی طرح سے ڈھکی ہوئی ہیں ، اور لوگ اپ ڈیٹ کرنے کا رجحان رکھتے ہیں۔" (ایک حالیہ تحقیق سے یہ ظاہر ہوا ہے کہ ونڈوز کو پیچیدہ رکھنا کسی بھی حفاظتی حکمت عملی کا ایک اہم عنصر ہے)۔

رپورٹ میں واضح طور پر سب سے زیادہ مقبول براؤزرز اور پی ڈی ایف ریڈروں میں آف برانڈز کے مقابلے میں زیادہ سے زیادہ کمزوریاں دکھائی گئی ہیں۔ کولسٹڈ نے کہا ، "جب تک آپ پیچ کریں گے آپ جو بھی مصنوع چاہتے ہو استعمال کرسکتے ہیں۔ "اگر آپ جانتے ہیں کہ آپ پیچ نہیں ڈال رہے ہیں تو ، آپ کم عام پروگرام کا استعمال کرتے ہوئے بہتر ہوں گے۔"

رویہ میں تبدیلی

اسٹینگارڈ نے کہا ، "ہم کاروباری اداروں میں ایک نئی حکمت عملی دیکھ رہے ہیں۔ "پیچ کو بھری جانچ سے پہلے لگانے سے پہلے ، وہ جب پیچ دکھائے جاتے ہیں تو وہ پیچ ختم کردیتے ہیں ، اگر پیچ پیچیدگی کا سبب بنتا ہے تو اسے واپس رول کرنے کا آپشن مل جاتا ہے۔"

پہلی آزمائشی پہلی حکمت عملی اس خیال پر مبنی ہے کہ ایک پیچ پیچ کو نقصان پہنچا سکتا ہے۔ میں نے پوچھا کہ آخری "خراب پیچ" کب سے ہے۔ اسٹینگارڈ نے جواب دیا ، "حقیقت میں سالوں سے ہوچکا ہے کہ مائیکروسافٹ کے پیچ نے کچھ نہیں توڑ دیا۔ بہت سی تھرڈ پارٹی ایپس کے ساتھ بھی ایسا ہی ہے۔ ہمارے مؤکل اپنے آپ کو زیادہ محفوظ محسوس کررہے ہیں۔"

موبائل سے باخبر رہنا

سیکونیا نے پچھلے سال PSI کا اینڈروئیڈ ورژن جاری کیا تھا ، لیکن اعداد و شمار ابھی تک اتنے مکمل نہیں ہوئے ہیں کہ کسی اینڈرائیڈ سے متعلق مخصوص رپورٹ کے قابلیت کے ل.۔ اسٹینگارڈ نے کہا ، "لوڈ ، اتارنا Android پر میلویئر اتنا آسان ہے ،" کمزوریوں کا پیچھا کرنے کی کوئی ترغیب نہیں ہے۔ جو کچھ موجود ہیں وہ معمول کے مشتبہ افراد target ہمیشہ نصب کردہ اشیاء جیسے براؤزرز اور پی ڈی ایف ریڈروں کو نشانہ بناتے ہیں۔ ہم نے گذشتہ سال اس میں اضافے کی پیش گوئی کی ہے ، لیکن یہ ابھی نہیں آیا۔ "

کمپنی ایک iOS ایڈیشن پر بھی غور کر رہی ہے۔ اسٹینگارڈ نے کہا ، "ہمارے بہت سے زیادہ صارفین آئی او ایس کی مدد کے لئے پوچھ رہے ہیں۔ "یہ وہاں ہے ، یہ کمپنی میں ہے ، لہذا وہ اس کو تلاش کرنا چاہتے ہیں۔"

لوگ پیچ نہیں کرتے ہیں

کالسٹڈ نے کہا ، "اس سال اپنے نتائج کا خلاصہ بیان کرنے کے لئے ،" سیکیورٹی نقصانات کی موجودگی ایک بڑھتا ہوا مسئلہ ہے۔ یہ دور نہیں ہورہا ہے۔ اور لوگ صرف پیچ نہیں کرتے ، یہ ایک جاری مسئلہ ہے۔ ایڈوب ریڈر ، جاوا ، فلیش ، براؤزر ، انھیں پریشانی کا سامنا ہے۔

انہوں نے کہا ، "لوگوں کو واقعی اپنی پیچ کاری کرنے کی ضرورت ہے۔ "یا تو خود بخود اس کو مرتب کریں یا دستی طور پر کریں۔ یہ اس طرح ہے جب اینٹی وائرس نیا تھا۔ لوگوں کو یہ سمجھنے میں تھوڑی دیر لگ گئی کہ اصل ضرورت سیکیورٹی کے خطرات کا ہے۔ ان کو پیچیدہ بنانا ینٹیوائرس تحفظ کو برقرار رکھنے کے متوازی ہے۔"

کالسٹڈ نے کہا ، "اگر آپ واقعی پیچ نہیں ڈال رہے ہیں تو پھر آپ کو مشہور بڑے ناموں کی بجائے تھوڑا سا معلوم پروگرام منتخب کرنا چاہئے۔" اوپیرا اور فوکسٹ ریڈر کے لوگ یہ سن کر یقینا خوش ہوں گے۔ آپ سیکونیا کی ویب سائٹ پر مکمل رپورٹ دیکھ سکتے ہیں۔

Rsac: ارے لوگو ، اپنے پروگراموں کو پیچ کرو!