Az Adobe jelentősen áttervezi a Reader alkalmazását annak érdekében, hogy a sérülékenységek által jelentett kockázatokat csökkenteni tudja.

 

Az Adobe Reader és Acrobat alkalmazások az utóbbi időszakban a számítógépes bűnözők kedvenc célpontjai lettek, akik egyre több sérülékenységet igyekeztek a saját céljaikra kihasználni, így a kártékony, PDF-dokumentumokkal elkövetett támadások száma  folyamatosan nőtt. Az Adobe-re nehezedő nyomás is egyre erősebb lett, a céget sok kritika érte a biztonsági problémák miatt. A fejlesztők ezért úgy határoztak, hogy radikálisabb módosításokat eszközölnek.

 

Az Adobe először nyáron számolt be arról, hogy a Reader alkalmazását egy új védelmi összetevővel egészíti ki, és a biztonságos futtatókörnyezetek létrehozását lehetővé tevő sandbox (homokozó) technológiákra épülő elemekkel igyekszik csökkenteni a sebezhetőségek kockázatát. Az alkalmazások, folyamatok elszeparálására szolgáló sandbox megoldások korántsem új keletűek, napjainkban például számos böngésző támogat hasonló technikákat; ebből a szempontból az egyik élenjáró a Google Chrome.

A Protected mode névre keresztelt sandbox technika segítségével a rendszerek akkor is nagyobb biztonságba kerülhetnek, amikor egy-egy biztonsági résre nincs megfelelő folt. Ekkor ugyanis az elkülönítésnek köszönhetően a támadók kisebb károkat tudnak okozni a különböző, ártalmas kódjaikkal, exploitjaikkal, hiszen nem férnek hozzá számos erőforráshoz.

Mennyit fog érni a Protected mode? A sandbox technológiák ugyan már bizonyítottak, de a Reader esetében azért még korántsem egyértelmű, hogy milyen fenyegetettségek ellen lesznek képesek a kockázatok csökkentésére. A Protected mode kezdetben a Reader legfontosabb összetevőinek elszeparálására fog koncentrálni. Ez azt jelenti, hogy az eddig legsérülékenyebbnek bizonyult komponensek esetében lép működésbe. Így többek között a karaktermegjelenítés, a JavaScript futtatás, a 3D renderelés és a képfeldolgozás kapcsán fog szerepet kapni.

Fontos megemlíteni, hogy a Readerhez tervezett sandbox első változata az olvasási műveleteket nem fogja korlátozni. Mindez azt jelenti, hogy a támadók például nem írhatnak a meghajtókra, illetve nem futtathatnak kártékony kódokat a sandbox-ból kifelé, ugyanakkor adatokhoz hozzáférhetnek, vagyis az adatlopások veszélye továbbra is fennáll. Ennek ellenére az Adobe sandbox-szal kapcsolatos elképzelései mindenképpen előremutatóak, és hatékonyan járulhatnak majd hozzá a károk megelőzéséhez.

Az Adobe tervei szerint a Reader új verziója, amely tartalmazza a sandbox technológiákat, még az idén letölthető lesz.

Érdekesre sikerült az Adobe frissítése
http://www.bitport.hu/biztonsag/erdekesre-sikeruelt-az-adobe-frissitese

A webes videózás jövője: élet a Flash után
http://www.bitport.hu/megoldasok/a-webes-videozas-joevoje-elet-a-flash-utan

Ügyfelek adatait is elvitték orosz hekkerek a Microsofttól januárban

Ezt a vállalat hat hónappal a biztonsági incidens után árulta el. Nem közölték, hogy hány ügyfél érintett, de már megkezdték a kárelhárítást.
 
Bejelentési kötelezettségük elmulasztása, és a szabályoknak való sorozatos meg nem felelés komoly pénzbírságot vonhat maga után.
Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.