微软近日宣布了 "安全未来计划"(Secure Future Initiative),微软未计这是宣布一项广泛的内部工作 ,旨在提高其产品的安全安全性。 该项目的划提首要目标是降低代码漏洞进入该公司软件产品的几率。此外,高产如果安全漏洞确实进入了产品,品安微软还会努力加快修复速度。全性微软还计划加强网络安全运营的微软未计一些其他部分 ,例如其管理客户登录请求的宣布方式。模板下载 这一行动是安全在微软遭遇了两起备受瞩目的网络安全事件之后推出的。安全未来计划的划提首要任务是减少微软产品中安全漏洞的出现。为此 ,高产公司将让开发人员更多地使用内存安全编程语言,品安如Java、全性C#和Python。微软未计用这些语言编写的代码不太容易受到某些类型漏洞的影响 ,而这些漏洞会被黑客用来窃取数据。免费模板 应用程序保存数据的RAM被划分为许多称为缓冲区(buffer)的小段。内存安全语言会自动管理数据在缓冲区之间的移动。因此 ,开发人员不必手动编写内存管理代码 ,这意味着出现漏洞的机会更少。 微软还计划以其他方式增强其产品的安全性。该公司的开发人员将更广泛地采用由GitHub开发的开源工具CodeQL,它可以自动扫描代码查找漏洞。此外,高防服务器微软还将简化威胁建模的方式,即在内部系统中搜索安全漏洞的流程 。 除了减少进入生产阶段的漏洞数量,微软还希望能更快地修复开发人员在发布前没有发现的漏洞。公司设定的目标是将云服务漏洞的修复速度提高一倍。 作为这项工作的一部分,微软正在推出一种新的、源码下载被称为dSDL的修复方法。它依靠CI/CD(即持续集成和持续交付)软件来促进安全补丁的快速发布 。CI/CD工具可以将部署软件工作中很多原来耗时费力的手工任务自动化,让开发人员能够每天推出多达数次的应用程序更新。 微软安全执行副总裁Charlie Bell在一篇博文中写道 :“我们将采用持续集成和持续交付(CI/CD)的概念 ,在编码 、测试 、部署和运行过程中不断集成针对新兴模式的保护措施 。” 微软的安全未来计划还有其他内容 。云计算该公司计划为客户推出更安全的默认设置,并增加对微软身份验证库(Microsoft Authentication Library)等身份验证库的使用 。这些软件工具可以让黑客更难以使用窃取或伪造的登录凭证登录客户账户 。 最后,微软将把用于支持其部分身份识别功能的加密密钥转移到“集成 、加固的 Azure HSM”。HSM(即硬件安全模块)是一种耐高温芯片或服务器,专门用于存储敏感数据 。微软表示,系统中的建站模板加密密钥会经常刷新,以进一步提高安全性。 Bell详细介绍说 :“签名密钥不仅在静态和传输过程中加密 ,在计算过程中也会加密。”“密钥的轮换也将是自动化的,允许高频更换密钥,完全不存在人为访问的可能性 。” |
小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)万和灶质量如何?(万和灶质量评估及用户评价)红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装)vivo y29定时开关机设置方法云服务器企业服务器网站建设香港物理机b2b信息平台源码库亿华云