以安全之名,Adobe Reader 將全面重寫(xiě)

2010/10/11 7:55:44    編輯:軟媒 - 笨笨     字體:【

Win7之家www.airtaxifl.com):以安全之名,Adobe Reader 將全面重寫(xiě)

Adobe已經(jīng)公布了更多的sandbox的安全功能,它計(jì)劃實(shí)施以保證它的PDF Reader軟件,該軟件很受用戶歡迎但是又經(jīng)常受到攻擊。

安全人員指出Adobe推出sandbox閱讀器對(duì)于該公司是很明智的選擇,這樣能夠幫助Adobe避開(kāi)黑客的攻擊。該方案最初是在7月份宣布 的,Adobe安全發(fā)展小組做出的最新的情況通報(bào)顯示,Reader的新的保護(hù)模式不僅僅是一個(gè)安全上的加固。嚴(yán)格的來(lái)說(shuō),這項(xiàng)工作就是一個(gè)重寫(xiě)的過(guò)程, 就像是從新建房子一樣。

新的Reader設(shè)計(jì)將能看到核心的PDF功能,像字體形成,t執(zhí)行,3D形成,應(yīng)用限制狀態(tài)下的圖像分解,隔離來(lái)自應(yīng)用系統(tǒng)的特權(quán)。

這樣能夠有效地把Reader置于特殊權(quán)限之下,能夠很好的阻止應(yīng)用系統(tǒng)的關(guān)鍵應(yīng)用,新的設(shè)計(jì)不能阻止黑客把Reader當(dāng)做攻擊目標(biāo),但是它能夠限制他們所能夠做的在一定的范圍之內(nèi),這樣將能夠很好的起到保護(hù)作用。

開(kāi)發(fā)者們承認(rèn)潛在的安全漏洞實(shí)際上總是應(yīng)用系統(tǒng)本身,但是這方面也許有折中的方案。第一個(gè)版本的sandbox將不會(huì)阻止閱讀進(jìn)入到文件系統(tǒng),但是未來(lái)的版本將考慮這方面的安全問(wèn)題,F(xiàn)在,Reader的安全問(wèn)題已經(jīng)超過(guò)了大部分的應(yīng)用軟件。該公司的常規(guī)安全更新幾乎要像微軟周二將要發(fā)布的安全補(bǔ)丁一樣了。

Reader的保護(hù)模式公布的時(shí)間現(xiàn)在還沒(méi)有被確定。