Adobe objavio Reader X sa zaštitnim modom
Vesti, 19.11.2010, 02:59 AM

Adobe je u četvrtak objavio dugo očekivani Reader X, najnoviju verziju svog popularnog softvera koja uključuje “sandbox” čija je uloga da zaštiti korisnike od PDF napada.
Reader X za Windows sadrži “Protected Mode”, tehnologiju koja izoluje sistemske procese, sprečavajući ili bar ometajući maliciozni program da napravi štetu na kompjuteru.
Nova verzija je takođe dostupna za korisnike Mac OS X i Android platforme, ali ona ne uključuje sandbox.
Zaštitini mod je odgovor kompanije Adobe na zahteve stručnjaka koji su od kompanije tražili da poveća bezbednost Reader-a, koji je veoma često meta hakerskih napada. Oni iskorišćavaju nepoznate i nezakrpljene programske propuste, označene kao 'zero-day' ranjivosti kako bi zarazili kompjutere malicioznim programima pomoću štetnih PDF fajlova.
Iako je sandbox moćno poboljšanje bezbednosti Reader-a, ipak u kompaniji priznaju da on neće moći da spreči svaki napad.
U postu na kompanijskom blogu, direktor sektora za bezbednost i privatnost u kompaniji Adobe, Bred Arkin, rekao je da čak i da napadač otkrije propust u bezbednosti koji može biti iskorišćen, Protected Mode će ga sprečiti da instalira maliciozni softver na napadnutom računaru.
Sandbox tehnologija funkcioniše tako što u suštini sprečava maliciozni kod koji koristi bag u Reader-u da omogući napadaču hakovanje programa i dobijanje pristupa drugim programima ili čak operativnom sistemu. Protected Mode u slučaju Reader-a uključuje posrednički proces nazvan “brokerski proces” koji određuje koje akcije su dozvoljene Reader-u u vezi ostalih programa ili operativnog sistema. Ovo znači da će napadač biti zaustavljen kada proba da koristi Reader kao odskočnu dasku za dalji napad na računar.
“Sa uključenim Adobe Reader Protected Mode (a to će biti osnovno podešavanje), sve operacije koje zahteva Adobe Reader da bi prikazao korisniku PDF fajl će biti izvođene na veoma restriktivan način unutar ograničenog okruženja, 'sandbox'-a. Ukoliko Adobe Reader treba da izvrši neku radnju koja nije dozvoljena u sandbox okruženju, kao što je pisanje u korisnikovom privremenom direktorijumu (Temporary folder) ili pokretanje atačmenta u okviru PDF fajla pomoću eksternog programa (npr. Microsoft Word), takvi zahtevi će biti propušteni kroz “levak” brokerskog procesa, koji ima tačan set pravila šta je dozvoljeno a šta nije da bi se sprečio pristup opasnoj funkciji,” najavio je Arkin u blog postu ranije ove godine.
Adobe nije prva kompanija koja je je primenila sandboxing. Google-ov browser Chrome je verovatno najpoznatiji program koji koristi ovu tehnologiju, ali i Internet Explorer i Office 2010 nude sličan vid odbrane od napada. Arkin se zahvalio Google-u i Microsoft-u za pomoć programerima kompanije Adobe u razvoju sandbox-a za Reader X.
Protected Mode bi mogao da smanjiti pritisak kojem je izložena kompanija Adobe kada je reč o zakrpama (patch), s obzirom da je nekoliko puta ove godine bila prinuđena da hitno reaguje i ispravi propuste koje su koristili hakeri. Pre dva dana, Adobe je objavio zakrpe za ranjivosti od kojih je jedna bila korišćena u napadima tokom poslednje tri nedelje. Ovo ažuriranje je bilo sedmo od početka ove godine i šesto koje je kompanija objavila kao vanredno ili menjajući zakazani datum objave patch-a.
Za sada Reader X neće biti ponuđen korisnicima postojećih verzija Reader-a, jer je odluka kompanije da se nova verzija programa u početnoj fazi ne distribuira korisnicima preko automatskog mehanizma za ažuriranje Adobe Reader-a.
Korisnici Windows-a i Mac OS X sami mogu preuzeti Reader X sa sajta kompanije Adobe, a korisnici telefona sa Android platformom aplikaciju mogu preuzeti u Android Market.

Izdvojeno
Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje
Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje
Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke
.jpg)
Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje
Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi
.jpg)
Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje
Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje
Pratite nas
Nagrade