告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文 |
 |
| 安全战略新举措 微软扫描程序查漏补缺 |
| 2002年02月22日17:12:46 赛迪网 |
[an error occurred while processing this directive]
据国外媒体报道,作为重获公众信任工作的一部分,微软计划推出一种类似向导的程序,帮助家庭软件用户和网络管理员保护计算机系统,使它们免受外来攻击。
这种程序称为“基线安全顾问”(Baseline Security Advisor),它可以扫描 Windows计算机,检查操作系统和微软的若干产品中是否存在未修补的程序、易被窃取的Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码和其它弱点。尽管微软尚未发布该产品,但这位软件巨人在2002 RSA年会上在其展位展示了这种扫描程序的一种早期版本。到3月份,用户将可以从微软的Web站点免费下载。
尽管其他一些公司也推出了扫描程序,但没有一种针对微软的产品。许多其他扫描程序被设计来检查其他软件的弱点。自去年秋季开始,微软已对其9000多名程序员和开发人员在安全代码编写技术方面进行了培训。该公司还请了外部的安全顾问为 Windows、.Net Web服务框架和.Net服务器的源代码挑毛病。
新的微软基线安全顾问(MBSA) 增添了用户培训内容,并为Windows用户提供更多的检查,从而使他们能够确保系统拥有 微软的最新修补程序、采用良好的密码策略并能够发现任何不安全的设置。
与许多其它缺陷扫描程序不同的是,MBSA并不以攻击者的角色来查找缺陷。而是以一位高明管理员的身份来查找微软安全检验表中的问题。MBSA从微软下载一个该公司以XML形式创建的700KB的缺陷和修补程序数据库。微软计划免费维护该数据库并免费提供该软件。
|
| 【】 |
|
[an error occurred while processing this directive]
|