10月11日消息,據(jù)國外媒體報道,Adobe已經(jīng)公布了更多的sandbox的安全功能,它計劃實施以保證它的PDF Reader軟件,該軟件很受用戶歡迎但是又經(jīng)常受到攻擊。 安全人員指出Adobe推出sandbox閱讀器對于該公司是很明智的選擇,這樣能夠幫助Adobe避開黑客的攻擊。
該方案最初是在7月份宣布的,Adobe安全發(fā)展小組做出的最新的情況通報顯示,Reader的新的保護(hù)模式不僅僅是一個安全上的加固。嚴(yán)格的來說,這項工作就是一個重寫的過程,就像是從新建房子一樣。
新的Reader設(shè)計將能看到核心的PDF功能,像字體形成,Javascript執(zhí)行,3D形成,應(yīng)用限制狀態(tài)下的圖像分解,隔離來自應(yīng)用系統(tǒng)的特權(quán)。
這樣能夠有效地把Reader置于特殊權(quán)限之下,能夠很好的阻止應(yīng)用系統(tǒng)的關(guān)鍵應(yīng)用,新的設(shè)計不能阻止黑客把Reader當(dāng)做攻擊目標(biāo),但是它能夠限制他們所能夠做的在一定的范圍之內(nèi),這樣將能夠很好的起到保護(hù)作用。
開發(fā)者們承認(rèn)潛在的安全漏洞實際上總是應(yīng)用系統(tǒng)本身,但是這方面也許有折中的方案。第一個版本的sandbox將不會阻止閱讀進(jìn)入到文件系統(tǒng),但是未來的版本將考慮這方面的安全問題,F(xiàn)在,Reader的安全問題已經(jīng)超過了大部分的應(yīng)用軟件。該公司的常規(guī)安全更新幾乎要像微軟周二將要發(fā)布的安全補(bǔ)丁一樣了。
Reader的保護(hù)模式公布的時間現(xiàn)在還沒有被確定。
相關(guān)閱讀