Adobe objavio Reader X sa zaštitnim modom

Vesti, 19.11.2010, 02:59 AM

Adobe objavio Reader X sa zaštitnim modom

Adobe je u četvrtak objavio dugo očekivani Reader X, najnoviju verziju svog popularnog softvera koja uključuje “sandbox” čija je uloga da zaštiti korisnike od PDF napada.

Reader X za Windows sadrži “Protected Mode”, tehnologiju koja izoluje sistemske procese, sprečavajući ili bar ometajući maliciozni program da napravi štetu na kompjuteru.

Nova verzija je takođe dostupna za korisnike Mac OS X i Android platforme, ali ona ne uključuje sandbox.

Zaštitini mod je odgovor kompanije Adobe na zahteve stručnjaka koji su od kompanije tražili da poveća bezbednost Reader-a, koji je veoma često meta hakerskih napada. Oni iskorišćavaju nepoznate i nezakrpljene programske propuste, označene kao 'zero-day' ranjivosti kako bi zarazili kompjutere malicioznim programima pomoću štetnih PDF fajlova.

Iako je sandbox moćno poboljšanje bezbednosti Reader-a, ipak u kompaniji priznaju da on neće moći da spreči svaki napad.

U postu na kompanijskom blogu, direktor sektora za bezbednost i privatnost u kompaniji Adobe, Bred Arkin, rekao je da čak i da napadač otkrije propust u bezbednosti koji može biti iskorišćen, Protected Mode će ga sprečiti da instalira maliciozni softver na napadnutom računaru.

Sandbox tehnologija funkcioniše tako što u suštini sprečava maliciozni kod koji koristi bag u Reader-u da omogući napadaču hakovanje programa i dobijanje pristupa drugim programima ili čak operativnom sistemu. Protected Mode u slučaju Reader-a uključuje posrednički proces nazvan “brokerski proces” koji određuje koje akcije su dozvoljene Reader-u u vezi ostalih programa ili operativnog sistema. Ovo znači da će napadač biti zaustavljen kada proba da koristi Reader kao odskočnu dasku za dalji napad na računar.

“Sa uključenim Adobe Reader Protected Mode (a to će biti osnovno podešavanje), sve operacije koje zahteva Adobe Reader da bi prikazao korisniku PDF fajl će biti izvođene na veoma restriktivan način unutar ograničenog okruženja, 'sandbox'-a. Ukoliko Adobe Reader treba da izvrši neku radnju koja nije dozvoljena u sandbox okruženju, kao što je pisanje u korisnikovom privremenom direktorijumu (Temporary folder) ili pokretanje atačmenta u okviru PDF fajla pomoću eksternog programa (npr. Microsoft Word), takvi zahtevi će biti propušteni kroz “levak” brokerskog procesa, koji ima tačan set pravila šta je dozvoljeno a šta nije da bi se sprečio pristup opasnoj funkciji,” najavio je Arkin u blog postu ranije ove godine.

Adobe nije prva kompanija koja je je primenila sandboxing. Google-ov browser Chrome je verovatno najpoznatiji program koji koristi ovu tehnologiju, ali i Internet Explorer i Office 2010 nude sličan vid odbrane od napada. Arkin se zahvalio Google-u i Microsoft-u za pomoć programerima kompanije Adobe u razvoju sandbox-a za Reader X.

Protected Mode bi mogao da smanjiti pritisak kojem je izložena kompanija Adobe kada je reč o zakrpama (patch), s obzirom da je nekoliko puta ove godine bila prinuđena da hitno reaguje i ispravi propuste koje su koristili hakeri. Pre dva dana, Adobe je objavio zakrpe za ranjivosti od kojih je jedna bila korišćena u napadima tokom poslednje tri nedelje. Ovo ažuriranje je bilo sedmo od početka ove godine i šesto koje je kompanija objavila kao vanredno ili menjajući zakazani datum objave patch-a.

Za sada Reader X neće biti ponuđen korisnicima postojećih verzija Reader-a, jer je odluka kompanije da se nova verzija programa u početnoj fazi ne distribuira korisnicima preko automatskog mehanizma za ažuriranje Adobe Reader-a.

Korisnici Windows-a i Mac OS X sami mogu preuzeti Reader X sa sajta kompanije Adobe, a korisnici telefona sa Android platformom aplikaciju mogu preuzeti u Android Market.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje