以安全之名,Adobe Reader 將全面重寫

2010/10/11 7:55:44    編輯:軟媒 - 笨笨     字體:【

Win7之家www.airtaxifl.com):以安全之名,Adobe Reader 將全面重寫

Adobe已經(jīng)公布了更多的sandbox的安全功能,它計(jì)劃實(shí)施以保證它的PDF Reader軟件,該軟件很受用戶歡迎但是又經(jīng)常受到攻擊。

安全人員指出Adobe推出sandbox閱讀器對(duì)于該公司是很明智的選擇,這樣能夠幫助Adobe避開黑客的攻擊。該方案最初是在7月份宣布 的,Adobe安全發(fā)展小組做出的最新的情況通報(bào)顯示,Reader的新的保護(hù)模式不僅僅是一個(gè)安全上的加固。嚴(yán)格的來說,這項(xiàng)工作就是一個(gè)重寫的過程, 就像是從新建房子一樣。

新的Reader設(shè)計(jì)將能看到核心的PDF功能,像字體形成,t執(zhí)行,3D形成,應(yīng)用限制狀態(tài)下的圖像分解,隔離來自應(yīng)用系統(tǒng)的特權(quán)。

這樣能夠有效地把Reader置于特殊權(quán)限之下,能夠很好的阻止應(yīng)用系統(tǒng)的關(guān)鍵應(yīng)用,新的設(shè)計(jì)不能阻止黑客把Reader當(dāng)做攻擊目標(biāo),但是它能夠限制他們所能夠做的在一定的范圍之內(nèi),這樣將能夠很好的起到保護(hù)作用。

開發(fā)者們承認(rèn)潛在的安全漏洞實(shí)際上總是應(yīng)用系統(tǒng)本身,但是這方面也許有折中的方案。第一個(gè)版本的sandbox將不會(huì)阻止閱讀進(jìn)入到文件系統(tǒng),但是未來的版本將考慮這方面的安全問題。現(xiàn)在,Reader的安全問題已經(jīng)超過了大部分的應(yīng)用軟件。該公司的常規(guī)安全更新幾乎要像微軟周二將要發(fā)布的安全補(bǔ)丁一樣了。

Reader的保護(hù)模式公布的時(shí)間現(xiàn)在還沒有被確定。