Adobe Reader będzie miał sandbox

8 października 2010 09:10 Antoni Steliński
Przedstawiciele koncernu Adobe zapowiedzieli, że popularny czytnik plików PDF - Adobe Reader - zostanie wkrótce wyposażony w dodatkowe zabezpieczenia, mające chronić użytkowników przed atakami wykorzystującymi luki w tej aplikacji. Nowym zabezpieczeniem będzie tzw. sandbox, czyli funkcja polegające na uruchamianiu podejrzanego kodu w izolowanym środowisku.
Pracownicy koncernu poinformowali o planach wprowadzenia nowych zabezpieczeń przy okazji udostępnienia najnowszego uaktualnienia dla Readera (usuwającego z programu 23 poważne błędy w zabezpieczeniach). Wiadomo już, że narzędzie to będzie się nazywało "Protected Mode" (czyli Tryb Chroniony - tak samo nazywa się podobne rozwiązanie zastosowane w Internet Explorerze; sandbox znajdziemy również m.in. w Google Chrome).

Wprowadzenie sandboksu jest próbą zatamowania fali ataków na Readera, z którą Adobe zmaga się od dobrych kilkunastu miesięcy. Przestępcy zorientowali się bowiem, że aplikacja ta jest świetnym celem ataku - ma wiele błędów w zabezpieczeniach, dostępna jest w wersjach na wszystkie popularne platformy, jest powszechnie używana w środowisku biznesowym, a na dodatek użytkownicy nie postrzegają skojarzonych z nią plików (PDF) jako potencjalnie niebezpiecznych.

"Sandbox [w polskiej terminologii nazywany niekiedy "piaskownicą" - red.] to mechanizm zabezpieczający, dzięki któremu aplikacja uruchamiana jest w izolowanym od reszty systemu środowisku, w którym niemożliwe jest wykonanie pewnych potencjalnie niebezpiecznych operacji - np. kasowania plików czy modyfikowania systemu. W Adobe Redearze ta funkcja - Protected Mode - odpowiedzialna będzie za to, by kod uruchamiany w Readerze nie wydostał się poza tę aplikację" - tłumaczy Kyle Randolph z zespołu ASSET (Adobe Secure Software Engineering Team).

Randolph podkreśla również, że sandbox nie jest "lekiem na całe zło" i że rozwiązanie to ma ograniczenia. Chodzi m.in. o to, że sandbox w Windows wykorzystuje pewne podstawowe funkcje tego systemu i w związku z tym zabezpieczenie nie ochroni użytkowników przed atakami wykorzystującymi słabości OS-u Microsoftu.

Przedstawiciel Adobe dodaje, że w pierwszej fazie zakres działania Protected Mode będzie ograniczony - zabezpieczenie nie będzie chroniło m.in. przed exploitami wykorzystującymi pewne funkcje Schowka oraz pliki systemowe lub Rejestr (nowe narzędzie ma być jednak sukcesywnie udoskonalane i po pewnym czasie te ograniczenia znikną).

Tak czy owak, wprowadzenie do Readera "piaskownicy" wydaje się dobrym rozwiązaniem. Bo choć przestępcy z czasem z pewnością znajdą jakieś metody obchodzenia nowego zabezpieczenia, to jednak "sandbox" powinien dość poważnie utrudnić wykorzystywanie luk w aplikacji do atakowania użytkowników.


Komentarze (2)

  • ~max
  • 2010-10-08 09:34:48

Nie martwcie się, Adobe nawet sandboksa potrafi spartolić. Przy okazji: nie ma czegoś takiego jak środowisko izolowane. Zawsze istnieje połączenie. Gdyby nie istniało, to program nie mógłby korzystać z żadnych zasobów maszyny. A dostęp do zasobów jest zorganizowany przez system operacyjny, itd, itd. Nawet środowiska wirtualne nie są stuprocentowo bezpieczne.

  • ~io
  • 2010-10-11 09:54:52

adobe to nie tylko reader i flash

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001