Adobe objavio Reader X sa zaštitnim modom

Vesti, 19.11.2010, 02:59 AM

Adobe objavio Reader X sa zaštitnim modom

Adobe je u četvrtak objavio dugo očekivani Reader X, najnoviju verziju svog popularnog softvera koja uključuje “sandbox” čija je uloga da zaštiti korisnike od PDF napada.

Reader X za Windows sadrži “Protected Mode”, tehnologiju koja izoluje sistemske procese, sprečavajući ili bar ometajući maliciozni program da napravi štetu na kompjuteru.

Nova verzija je takođe dostupna za korisnike Mac OS X i Android platforme, ali ona ne uključuje sandbox.

Zaštitini mod je odgovor kompanije Adobe na zahteve stručnjaka koji su od kompanije tražili da poveća bezbednost Reader-a, koji je veoma često meta hakerskih napada. Oni iskorišćavaju nepoznate i nezakrpljene programske propuste, označene kao 'zero-day' ranjivosti kako bi zarazili kompjutere malicioznim programima pomoću štetnih PDF fajlova.

Iako je sandbox moćno poboljšanje bezbednosti Reader-a, ipak u kompaniji priznaju da on neće moći da spreči svaki napad.

U postu na kompanijskom blogu, direktor sektora za bezbednost i privatnost u kompaniji Adobe, Bred Arkin, rekao je da čak i da napadač otkrije propust u bezbednosti koji može biti iskorišćen, Protected Mode će ga sprečiti da instalira maliciozni softver na napadnutom računaru.

Sandbox tehnologija funkcioniše tako što u suštini sprečava maliciozni kod koji koristi bag u Reader-u da omogući napadaču hakovanje programa i dobijanje pristupa drugim programima ili čak operativnom sistemu. Protected Mode u slučaju Reader-a uključuje posrednički proces nazvan “brokerski proces” koji određuje koje akcije su dozvoljene Reader-u u vezi ostalih programa ili operativnog sistema. Ovo znači da će napadač biti zaustavljen kada proba da koristi Reader kao odskočnu dasku za dalji napad na računar.

“Sa uključenim Adobe Reader Protected Mode (a to će biti osnovno podešavanje), sve operacije koje zahteva Adobe Reader da bi prikazao korisniku PDF fajl će biti izvođene na veoma restriktivan način unutar ograničenog okruženja, 'sandbox'-a. Ukoliko Adobe Reader treba da izvrši neku radnju koja nije dozvoljena u sandbox okruženju, kao što je pisanje u korisnikovom privremenom direktorijumu (Temporary folder) ili pokretanje atačmenta u okviru PDF fajla pomoću eksternog programa (npr. Microsoft Word), takvi zahtevi će biti propušteni kroz “levak” brokerskog procesa, koji ima tačan set pravila šta je dozvoljeno a šta nije da bi se sprečio pristup opasnoj funkciji,” najavio je Arkin u blog postu ranije ove godine.

Adobe nije prva kompanija koja je je primenila sandboxing. Google-ov browser Chrome je verovatno najpoznatiji program koji koristi ovu tehnologiju, ali i Internet Explorer i Office 2010 nude sličan vid odbrane od napada. Arkin se zahvalio Google-u i Microsoft-u za pomoć programerima kompanije Adobe u razvoju sandbox-a za Reader X.

Protected Mode bi mogao da smanjiti pritisak kojem je izložena kompanija Adobe kada je reč o zakrpama (patch), s obzirom da je nekoliko puta ove godine bila prinuđena da hitno reaguje i ispravi propuste koje su koristili hakeri. Pre dva dana, Adobe je objavio zakrpe za ranjivosti od kojih je jedna bila korišćena u napadima tokom poslednje tri nedelje. Ovo ažuriranje je bilo sedmo od početka ove godine i šesto koje je kompanija objavila kao vanredno ili menjajući zakazani datum objave patch-a.

Za sada Reader X neće biti ponuđen korisnicima postojećih verzija Reader-a, jer je odluka kompanije da se nova verzija programa u početnoj fazi ne distribuira korisnicima preko automatskog mehanizma za ažuriranje Adobe Reader-a.

Korisnici Windows-a i Mac OS X sami mogu preuzeti Reader X sa sajta kompanije Adobe, a korisnici telefona sa Android platformom aplikaciju mogu preuzeti u Android Market.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Hakeri mogu pogoditi lozinke samo slušajući korisnike dok kucaju

Slušajući korisnike kako kucaju na tastaturi, hakeri mogu da pogode njihove lozinke, tvrde istraživači Instituta za informatičku bezbednost Darvi... Dalje

Microsoft upozorava na fišing napade sa 404 error stranica

Microsoft upozorava na fišing napade sa 404 error stranica

Microsoftovi istraživači otkrili su neobičnu fišing kampanju u kojoj se koriste prilagođene 404 stranice o grešci da bi se potencijalne žrtve p... Dalje

KNOB napad: špijuniranje preko Bluetootha

KNOB napad: špijuniranje preko Bluetootha

Grupa naučnika otkrila je kritičnu sigurnosnu ranjivost u protokolu Bluetooth bežične komunikacije, koja milione uređaja čini podložnim napadim... Dalje

Pola godine rada ekstenzije Password Checkup: 1,5% lozinki korisnika je kompromitovano

Pola godine rada ekstenzije Password Checkup: 1,5% lozinki korisnika je kompromitovano

U februaru ove godine Google je najavio dodatak Password Checkup (Provera lozinke), koji automatski proverava korisnička imena i lozinke sa kojima se... Dalje

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kada kupite iPhone dobijate i jedan standardni kabl za punjenje. Mnogi ljudi posežu za alternativama dostupnim na tržištu kada izgube ili oštete o... Dalje