Adobe為加強安全 將“重寫”PDF Reader
10月11日消息,據國外媒體報道,Adobe已經公布了更多的sandbox的安全功能,它計劃實施以保證它的PDF Reader軟件,該軟件很受用戶歡迎但是又經常受到攻擊。
安全人員指出Adobe推出sandbox閱讀器對于該公司是很明智的選擇,這樣能夠幫助Adobe避開黑客的攻擊。
該方案最初是在7月份宣布的,Adobe安全發展小組做出的最新的情況通報顯示,Reader的新的保護模式不僅僅是一個安全上的加固。嚴格的來說,這項工作就是一個重寫的過程,就像是從新建房子一樣。
新的Reader設計將能看到核心的PDF功能,像字體形成,Javascript執行,3D形成,應用限制狀態下的圖像分解,隔離來自應用系統的特權。
這樣能夠有效地把Reader置于特殊權限之下,能夠很好的阻止應用系統的關鍵應用,新的設計不能阻止黑客把Reader當做攻擊目標,但是它能夠限制他們所能夠做的在一定的范圍之內,這樣將能夠很好的起到保護作用。
開發者們承認潛在的安全漏洞實際上總是應用系統本身,但是這方面也許有折中的方案。第一個版本的sandbox將不會阻止閱讀進入到文件系統,但是未來的版本將考慮這方面的安全問題。現在,Reader的安全問題已經超過了大部分的應用軟件。該公司的常規安全更新幾乎要像微軟周二將要發布的安全補丁一樣了。
Reader的保護模式公布的時間現在還沒有被確定。
【編輯推薦】