Adobe objavio Reader X sa zaštitnim modom

Vesti, 19.11.2010, 02:59 AM

Adobe objavio Reader X sa zaštitnim modom

Adobe je u četvrtak objavio dugo očekivani Reader X, najnoviju verziju svog popularnog softvera koja uključuje “sandbox” čija je uloga da zaštiti korisnike od PDF napada.

Reader X za Windows sadrži “Protected Mode”, tehnologiju koja izoluje sistemske procese, sprečavajući ili bar ometajući maliciozni program da napravi štetu na kompjuteru.

Nova verzija je takođe dostupna za korisnike Mac OS X i Android platforme, ali ona ne uključuje sandbox.

Zaštitini mod je odgovor kompanije Adobe na zahteve stručnjaka koji su od kompanije tražili da poveća bezbednost Reader-a, koji je veoma često meta hakerskih napada. Oni iskorišćavaju nepoznate i nezakrpljene programske propuste, označene kao 'zero-day' ranjivosti kako bi zarazili kompjutere malicioznim programima pomoću štetnih PDF fajlova.

Iako je sandbox moćno poboljšanje bezbednosti Reader-a, ipak u kompaniji priznaju da on neće moći da spreči svaki napad.

U postu na kompanijskom blogu, direktor sektora za bezbednost i privatnost u kompaniji Adobe, Bred Arkin, rekao je da čak i da napadač otkrije propust u bezbednosti koji može biti iskorišćen, Protected Mode će ga sprečiti da instalira maliciozni softver na napadnutom računaru.

Sandbox tehnologija funkcioniše tako što u suštini sprečava maliciozni kod koji koristi bag u Reader-u da omogući napadaču hakovanje programa i dobijanje pristupa drugim programima ili čak operativnom sistemu. Protected Mode u slučaju Reader-a uključuje posrednički proces nazvan “brokerski proces” koji određuje koje akcije su dozvoljene Reader-u u vezi ostalih programa ili operativnog sistema. Ovo znači da će napadač biti zaustavljen kada proba da koristi Reader kao odskočnu dasku za dalji napad na računar.

“Sa uključenim Adobe Reader Protected Mode (a to će biti osnovno podešavanje), sve operacije koje zahteva Adobe Reader da bi prikazao korisniku PDF fajl će biti izvođene na veoma restriktivan način unutar ograničenog okruženja, 'sandbox'-a. Ukoliko Adobe Reader treba da izvrši neku radnju koja nije dozvoljena u sandbox okruženju, kao što je pisanje u korisnikovom privremenom direktorijumu (Temporary folder) ili pokretanje atačmenta u okviru PDF fajla pomoću eksternog programa (npr. Microsoft Word), takvi zahtevi će biti propušteni kroz “levak” brokerskog procesa, koji ima tačan set pravila šta je dozvoljeno a šta nije da bi se sprečio pristup opasnoj funkciji,” najavio je Arkin u blog postu ranije ove godine.

Adobe nije prva kompanija koja je je primenila sandboxing. Google-ov browser Chrome je verovatno najpoznatiji program koji koristi ovu tehnologiju, ali i Internet Explorer i Office 2010 nude sličan vid odbrane od napada. Arkin se zahvalio Google-u i Microsoft-u za pomoć programerima kompanije Adobe u razvoju sandbox-a za Reader X.

Protected Mode bi mogao da smanjiti pritisak kojem je izložena kompanija Adobe kada je reč o zakrpama (patch), s obzirom da je nekoliko puta ove godine bila prinuđena da hitno reaguje i ispravi propuste koje su koristili hakeri. Pre dva dana, Adobe je objavio zakrpe za ranjivosti od kojih je jedna bila korišćena u napadima tokom poslednje tri nedelje. Ovo ažuriranje je bilo sedmo od početka ove godine i šesto koje je kompanija objavila kao vanredno ili menjajući zakazani datum objave patch-a.

Za sada Reader X neće biti ponuđen korisnicima postojećih verzija Reader-a, jer je odluka kompanije da se nova verzija programa u početnoj fazi ne distribuira korisnicima preko automatskog mehanizma za ažuriranje Adobe Reader-a.

Korisnici Windows-a i Mac OS X sami mogu preuzeti Reader X sa sajta kompanije Adobe, a korisnici telefona sa Android platformom aplikaciju mogu preuzeti u Android Market.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sud naložio NSO grupi da preda WhatsAppu kod softvera Pegaz kojim su špijunirani njegovi korisnici

Sud naložio NSO grupi da preda WhatsAppu kod softvera Pegaz kojim su špijunirani njegovi korisnici

Američki savezni sud naložio je izraelskoj kompaniji NSO da preda WhatsAppu izvorni kod za softver za špijunažu Pegaz i druge proizvode kompanije.... Dalje

Hakeri prevarili popularni maloprodajni lanac Pepco, ukradeno 15,5 miliona evra

Hakeri prevarili popularni maloprodajni lanac Pepco, ukradeno 15,5 miliona evra

Evropski diskontni maloprodajni lanac Pepco Group koji posluje u 21 zemlji, prijavio je fišing napad u svom ogranku u Mađarskoj, koji je rezultirao ... Dalje

Malver sakriven u lažnim mejlovima sa sajta Booking.com

Malver sakriven u lažnim mejlovima sa sajta Booking.com

Prevaranti ciljaju korisnike popularnih provajdera usluga u vezi putovanja malverom Agent Tesla, šaljući im mejlove u ime sajtova kao što je Bookin... Dalje

Posle velike policijske akcije, ransomware kartel LockBit je ponovo aktivan, stižu izveštaji o novim žrtvama njihovih napada

Posle velike policijske akcije, ransomware kartel LockBit je ponovo aktivan, stižu izveštaji o novim žrtvama njihovih napada

Nekoliko dana nakon što je globalna policijska akcija desetkovala njihovu infrastrukturu, zloglasna ransomware grupa LockBit se ponovo se pojavila. &... Dalje

Apple uvodi u iMessage novu zaštitu od napada iz budućnosti

Apple uvodi u iMessage novu zaštitu od napada iz budućnosti

Apple je objavio da uvodi u iMessage novi post-kvantni kriptografski protokol pod nazivom PQ3, dizajniran da brani šifrovanje od kvantnih napada. iMe... Dalje