Posle sandbox verzije Flasha za Firefox, Adobe najavljuje: Sledeći je Internet Explorer

Vesti, 08.02.2012, 02:22 AM

Posle sandbox verzije Flasha za Firefox, Adobe najavljuje: Sledeći je Internet Explorer

Adobe je u ponedeljak objavio beta verziju Flash Player plugina sa sandbox zaštitom za korisnike brauzera Mozilla Firefox na operativnim sistemima Windows Vista i Windows 7. Ovo je veliki pomak za Adobe koji je poslednjih nekoliko godina pokušavao da izađe na kraj sa brojnim ranjivostima i bagovitim kodom svog široko primenjivanog softvera koji je godinama unazad uobičajeni vektor napada na brauzere između ostalog i zbog toga što se na taj način zaobilazi zaštita od exploita dodata od strane proizvođača brauzera.

Firefox nije prvi brauzer koji je dobio sandbox verziju Flash Player-a. U saradnji sa Google-ovim inženjerima Adobe je krajem 2010. godine objavio sandboxovanu verziju Flash Player-a za Chrome, a slična saradnja sa programerima Mozilla je rezultirala sandboxovanim Flash pluginom za Firefox.

Verzija Flasha za Firefox sa sandobox zaštitom za sada je dostupna samo u beta formi, i to samo programerima. Iz Adobe najavljuju da će korisnicima biti dostupna tokom godine.

Iz kompanije su takođe najavili da je sledeći na listi Internet Explorer, s obzirom na broj korisnika koje ovaj brauzer ima. “Želimo da zaštitimo većinu korisnika najbrže što možemo, tako da sada tražimo način da primenimo sandboxing u IE,” kaže Bred Arkin, direktor bezbednosti, proizvoda i usluga u kompaniji Adobe. On je odbio da se izjasni o roku u kojem bi trebalo očekivati sandbox u IE s obzirom da postoje značajne razlike u pogledu načina na koji je Flash integrisan u IE u odnosu na Chrome i Firefox. IE i Flash često koriste isti memorijski prostor, a IE ima i potpuno drugačiju infrastrukturu pluginova u odnosu na druga dva brauzera.

Arkin je rekao da su Adobe i Microsoft u fazi aktivnog razmatranja ovog projekta.

Sandbox izoluje procese na računaru, sprečavajući ili ometajući malver koji koristi nezakrpljeni bag u Flash-u da omogući napadaču hakovanje programa i dobijanje pristupa drugim programima ili čak operativnom sistemu.

Sandbox zaštita u Flash pluginu za Firefox 4.0 i kasnije verzije slična je onoj koju je Adobe promovisao sa Adobe Reader X Protected Mode čije je objavljivanje bilo jedan od najvažnijih koraka u poboljšanju zaštite korisnika Adobe Readera. U kompaniji kažu da 14 meseci posle objavljivanja Reader X nije viđen nijedan delotvoran exploit protiv programa, što je ogroman napredak u odnosu na prethodne verzije Readera koje su bile česte mete napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje