Adobe objavio Reader X sa zaštitnim modom
Vesti, 19.11.2010, 02:59 AM

Adobe je u četvrtak objavio dugo očekivani Reader X, najnoviju verziju svog popularnog softvera koja uključuje “sandbox” čija je uloga da zaštiti korisnike od PDF napada.
Reader X za Windows sadrži “Protected Mode”, tehnologiju koja izoluje sistemske procese, sprečavajući ili bar ometajući maliciozni program da napravi štetu na kompjuteru.
Nova verzija je takođe dostupna za korisnike Mac OS X i Android platforme, ali ona ne uključuje sandbox.
Zaštitini mod je odgovor kompanije Adobe na zahteve stručnjaka koji su od kompanije tražili da poveća bezbednost Reader-a, koji je veoma često meta hakerskih napada. Oni iskorišćavaju nepoznate i nezakrpljene programske propuste, označene kao 'zero-day' ranjivosti kako bi zarazili kompjutere malicioznim programima pomoću štetnih PDF fajlova.
Iako je sandbox moćno poboljšanje bezbednosti Reader-a, ipak u kompaniji priznaju da on neće moći da spreči svaki napad.
U postu na kompanijskom blogu, direktor sektora za bezbednost i privatnost u kompaniji Adobe, Bred Arkin, rekao je da čak i da napadač otkrije propust u bezbednosti koji može biti iskorišćen, Protected Mode će ga sprečiti da instalira maliciozni softver na napadnutom računaru.
Sandbox tehnologija funkcioniše tako što u suštini sprečava maliciozni kod koji koristi bag u Reader-u da omogući napadaču hakovanje programa i dobijanje pristupa drugim programima ili čak operativnom sistemu. Protected Mode u slučaju Reader-a uključuje posrednički proces nazvan “brokerski proces” koji određuje koje akcije su dozvoljene Reader-u u vezi ostalih programa ili operativnog sistema. Ovo znači da će napadač biti zaustavljen kada proba da koristi Reader kao odskočnu dasku za dalji napad na računar.
“Sa uključenim Adobe Reader Protected Mode (a to će biti osnovno podešavanje), sve operacije koje zahteva Adobe Reader da bi prikazao korisniku PDF fajl će biti izvođene na veoma restriktivan način unutar ograničenog okruženja, 'sandbox'-a. Ukoliko Adobe Reader treba da izvrši neku radnju koja nije dozvoljena u sandbox okruženju, kao što je pisanje u korisnikovom privremenom direktorijumu (Temporary folder) ili pokretanje atačmenta u okviru PDF fajla pomoću eksternog programa (npr. Microsoft Word), takvi zahtevi će biti propušteni kroz “levak” brokerskog procesa, koji ima tačan set pravila šta je dozvoljeno a šta nije da bi se sprečio pristup opasnoj funkciji,” najavio je Arkin u blog postu ranije ove godine.
Adobe nije prva kompanija koja je je primenila sandboxing. Google-ov browser Chrome je verovatno najpoznatiji program koji koristi ovu tehnologiju, ali i Internet Explorer i Office 2010 nude sličan vid odbrane od napada. Arkin se zahvalio Google-u i Microsoft-u za pomoć programerima kompanije Adobe u razvoju sandbox-a za Reader X.
Protected Mode bi mogao da smanjiti pritisak kojem je izložena kompanija Adobe kada je reč o zakrpama (patch), s obzirom da je nekoliko puta ove godine bila prinuđena da hitno reaguje i ispravi propuste koje su koristili hakeri. Pre dva dana, Adobe je objavio zakrpe za ranjivosti od kojih je jedna bila korišćena u napadima tokom poslednje tri nedelje. Ovo ažuriranje je bilo sedmo od početka ove godine i šesto koje je kompanija objavila kao vanredno ili menjajući zakazani datum objave patch-a.
Za sada Reader X neće biti ponuđen korisnicima postojećih verzija Reader-a, jer je odluka kompanije da se nova verzija programa u početnoj fazi ne distribuira korisnicima preko automatskog mehanizma za ažuriranje Adobe Reader-a.
Korisnici Windows-a i Mac OS X sami mogu preuzeti Reader X sa sajta kompanije Adobe, a korisnici telefona sa Android platformom aplikaciju mogu preuzeti u Android Market.

Izdvojeno
Veb servisi APR-a zbog sajber napada nedostupni korisnicima

Agencija za privredne registre (APR) objavila je da su tokom jučerašnjeg i današnjeg dana veb servisi APR-a bili meta sajber napada, koji je prijav... Dalje
Microsoft objavio ažuriranje za grešku ''aKROPalipsa'' u Windows 10 i 11 koja može otkriti sakrivene podatke sa skrinšotova

Microsoft je objavio ažuriranje kako bi popravio ranjivost u alatu za uređivanje snimaka ekrana u Windows 10 i 11. Bezbednosna greška, nazvana &bdq... Dalje
Zbog greške u popularnom WooCommerce Payments dodatku za WordPress ugroženo 500.000 sajtova

Automattic, kompanija koja stoji iza WordPressa, objavila je bezbednosno ažuriranje za popularni WooCommerce Payments dodatak za WordPress, koji je i... Dalje
Windowsov alat za skrinšotove može da otkrije podatke za koje mislite da ste ih uklonili

Istraživač Dejvid Bjukenen otkrio je da Microsoftove alatke Snipping Tool za Windows 11 i Snip & Sketch u operativnom sistemu Windows 10 imaju g... Dalje
Direktor OpenAI priznao curenje razgovora korisnika ChatGPT-a

OpenAI je popravio grešku u ChatGPT-u, koju je izvršni direktor kompanije Sem Altman opisao kao „značajan problem“. Greška je omoguć... Dalje
Pratite nas
Nagrade