Adobe Reader X - przeglądarka PDF z trybem chronionym

19 listopada 2010 12:20 Ludwik Krakowiak
Reader X, czytnik plików PDF z Adobe, jest już dostępny do pobrania w sekcji Download IDG.pl. Najważniejsza nowość w aplikacji to wprowadzenie tzw. Trybu Chronionego - jego zadaniem jest zapobieganie atakom przeprowadzanym za pośrednictwem spreparowanych dokumentów PDF.
Program Reader X pracuje w wyizolowanym od systemu operacyjnego środowisku, co oznacza, że kod uruchamiany w Readerze X nie powinien wydostawać się poza aplikację.

Ochrona systemu przed złośliwym oprogramowaniem, wykorzystującym błędy w Readerze, wydaje się kluczowa - w ostatnich miesiącach obserwujemy falę ataków na to oprogramowanie. Cyber-przestępcy wykorzystują fakt, że czytnik plików PDF firmy Adobe dostępny jest w wersjach na wszystkie popularne platformy systemowe, jest powszechnie stosowany w środowisku biznesowym, a na dodatek użytkownicy nie postrzegają skojarzonych z nim plików PDF jako potencjalnie niebezpiecznych.

Tymczasem ataki na Readera, zwykle ukierunkowane na eksploatację luk w określonych komponentach czytnika, mogą skutkować zainstalowaniem w systemie "ofiary" złośliwego oprogramowania, które w dalszej kolejności umożliwi przestępcy np. zdalne przejęcie kontroli nad systemem oraz kradzież danych użytkownika. Taką właśnie lukę firma Adobe załatała w Readerze 9.4.1 zaledwie kilka dni temu, wydając "awaryjny" patch usuwający lukę w module obsługi Flasha w plikach PDF.

Tryb Chroniony w Readerze X ma zatem zablokować możliwość ingerencji dokumentu PDF w działanie systemu operacyjnego, w tym modyfikowania plików i rejestru. Kyle Randolph z zespołu ASSET (Adobe Secure Software Engineering Team) ostrzega jednak, że Tryb Chroniony ma swoje ograniczenia. Technologia może okazać się nieskuteczna, jeśli atak za pośrednictwem pliku PDF wymierzony jest bezpośrednio w lukę w systemie operacyjnym, a nie w czytniku Adobe Reader.

Inną nowością w programie jest możliwość dodawania komentarzy i notatek do plików PDF. Adobe Reader X dostępny jest w wersji dla Windows, Mac OS X i Android, jednakże tylko wydanie dla systemu Microsoftu wyposażone zostało w funkcję Trybu Chronionego.

Reader X nie jest jedyną implementacją technologii "sandbox". Podobne rozwiązania znalazły już zastosowanie w przeglądarkach internetowych Google Chrome i Internet Explorer, jak również w nowych pakietach biurowych Microsoft Office.

Więcej informacji: Adobe


Komentarze (4)

  • ~Yeti
  • 2010-11-19 19:56:53

Ja dziękuje za takiego kolosa, gdzie sama instalka zajmuje 36MB wole Foxit Reader

  • groch
  • 2010-11-20 13:59:39

no w końcu adobe się wzięło za łatanie swoich programów - bo przecież od długiego czasu dziury świeciły aż lśniło. co chwila pisali o jakiś atakach - a ostatnia sprawa z zaproszeniem na nagrodę nobla o ktorym donosił f-secure chyba już przelało czarę goryczy. zaraz sprawdzim czy panowie z adobe dali rade :)

  • ~buk
  • 2010-11-21 11:08:54

no wzieli sie za łatanie - ale nie wiadomo co z tego wyjdzie - ciekawią mnie pierwsze testy.. moze niedługo ktoś prześwietli tego nowego readera i zobaczy jak działają te rozwiązania

  • XYZed
  • 2010-11-21 18:09:53

Ja PDF-XChange Viewer\'a szybko nie zmienię. Jest bardzo szybki, pozwala dodawać komentarze do stron, zapamiętuje ostatnio otwartą stronę (co jest ważne w przypadku czytania ebooków). Mogę w nim robić wyróżnienia, zaznaczenia itd. i to wszystko za free.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001