Az Adobe jelentősen áttervezi a Reader alkalmazását annak érdekében, hogy a sérülékenységek által jelentett kockázatokat csökkenteni tudja.

 

Az Adobe Reader és Acrobat alkalmazások az utóbbi időszakban a számítógépes bűnözők kedvenc célpontjai lettek, akik egyre több sérülékenységet igyekeztek a saját céljaikra kihasználni, így a kártékony, PDF-dokumentumokkal elkövetett támadások száma  folyamatosan nőtt. Az Adobe-re nehezedő nyomás is egyre erősebb lett, a céget sok kritika érte a biztonsági problémák miatt. A fejlesztők ezért úgy határoztak, hogy radikálisabb módosításokat eszközölnek.

 

Az Adobe először nyáron számolt be arról, hogy a Reader alkalmazását egy új védelmi összetevővel egészíti ki, és a biztonságos futtatókörnyezetek létrehozását lehetővé tevő sandbox (homokozó) technológiákra épülő elemekkel igyekszik csökkenteni a sebezhetőségek kockázatát. Az alkalmazások, folyamatok elszeparálására szolgáló sandbox megoldások korántsem új keletűek, napjainkban például számos böngésző támogat hasonló technikákat; ebből a szempontból az egyik élenjáró a Google Chrome.

A Protected mode névre keresztelt sandbox technika segítségével a rendszerek akkor is nagyobb biztonságba kerülhetnek, amikor egy-egy biztonsági résre nincs megfelelő folt. Ekkor ugyanis az elkülönítésnek köszönhetően a támadók kisebb károkat tudnak okozni a különböző, ártalmas kódjaikkal, exploitjaikkal, hiszen nem férnek hozzá számos erőforráshoz.

Mennyit fog érni a Protected mode? A sandbox technológiák ugyan már bizonyítottak, de a Reader esetében azért még korántsem egyértelmű, hogy milyen fenyegetettségek ellen lesznek képesek a kockázatok csökkentésére. A Protected mode kezdetben a Reader legfontosabb összetevőinek elszeparálására fog koncentrálni. Ez azt jelenti, hogy az eddig legsérülékenyebbnek bizonyult komponensek esetében lép működésbe. Így többek között a karaktermegjelenítés, a JavaScript futtatás, a 3D renderelés és a képfeldolgozás kapcsán fog szerepet kapni.

Fontos megemlíteni, hogy a Readerhez tervezett sandbox első változata az olvasási műveleteket nem fogja korlátozni. Mindez azt jelenti, hogy a támadók például nem írhatnak a meghajtókra, illetve nem futtathatnak kártékony kódokat a sandbox-ból kifelé, ugyanakkor adatokhoz hozzáférhetnek, vagyis az adatlopások veszélye továbbra is fennáll. Ennek ellenére az Adobe sandbox-szal kapcsolatos elképzelései mindenképpen előremutatóak, és hatékonyan járulhatnak majd hozzá a károk megelőzéséhez.

Az Adobe tervei szerint a Reader új verziója, amely tartalmazza a sandbox technológiákat, még az idén letölthető lesz.

Érdekesre sikerült az Adobe frissítése
http://www.bitport.hu/biztonsag/erdekesre-sikeruelt-az-adobe-frissitese

A webes videózás jövője: élet a Flash után
http://www.bitport.hu/megoldasok/a-webes-videozas-joevoje-elet-a-flash-utan

Már tesztelik a fizetős Instagramot

A Meta tulajdonában lévő közösségi oldalon a tervek szerint havi 1-2 dollárért lehet majd prémium funkciókat kapni.
 
Nincs egy új, "alapértelmezett" platform a VMware mellett, helyett; az informatikai vezetők egy, a korábbinál jelentősen összetettebb döntési helyzetben találják magukat 2026-ban. Cikkünk arra a kérdésre keresi a választ, hogy milyen lehetőségek közül választhatnak a CIO-k.

a melléklet támogatója az EURO ONE

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.