Car-tech

Не ждите, пока Adobe Sandboxing будет защищать просмотр PDF

rytp барбоскины без мата VIDEOMEGA RU

rytp барбоскины без мата VIDEOMEGA RU
Anonim

Adobe показала, что она усилит элементы управления безопасностью в приложении Adobe Reader, добавив песочницу в следующую версию. С вредоносными атаками, нацеленными на продукты Adobe чаще, это, безусловно, движение в правильном направлении, но есть и более безопасные альтернативы для чтения PDF, которые вы можете начать использовать сегодня.

Adobe планирует добавить защищенный режим - заимствование имени из функция безопасности в Microsoft Internet Explorer. Защищенный режим обеспечит возможность «песочницы», ограничивая такие процессы, как JavaScript и синтаксический анализ изображений в отдельных областях, чтобы предотвратить вредоносное или даже законное программное обеспечение от изменения основных файлов, доступа к другим запущенным процессам или установки или удаления файлов.

Функция песочницы будет недоступна до следующего крупного выпуска Adobe Reader, который Adobe планирует выпустить к концу 2010 года. Adobe указала, что контроль безопасности песочницы не будет включен в Mac-версию Adobe Reader, так как обширная Большинство угроз, использующих продукты Adobe, нацелены на системы Windows.

[Подробнее читайте: Как удалить вредоносное ПО с вашего ПК с Windows]

По словам Эндрю Брандта, аналитика по исследованиям угроз в Webroot, «старый совет остается верным: Turn отключите Javascript в Acrobat, если у вас на самом деле нет файла PDF, который ему нужен, и отцепите встроенный плагин Acrobat из вашего браузера. Есть еще множество наборов эксплойтов в дикой ориентации для старого Adobe продукты и те эксплойты будут работать, пока есть старые версии Adobe Reader, плавающие вокруг. Это будет некоторое время, прежде чем большинство пользователей обновится, а тем временем все эти старые эксплоиты по-прежнему эффективны ».

Однако пользователям не нужно ждать защищенного режима Adobe. Альтернативные приложения для чтения PDF-файлов, такие как В FoxIt Reader и Nuance PDF Reader есть аналогичные средства контроля безопасности, а затем некоторые, и эти продукты доступны сейчас.

Брандт также рекомендует пользователям взглянуть на FoxIt Reader. Он объясняет, что FoxIt «выпустил свой продукт 4.0 несколько недель назад и он имеет целый ряд новых функций безопасности, в том числе песочницы, на которые меня действительно впечатлило. Я также обнаружил, что это уменьшает проблему уязвимости монокультуры программного обеспечения ».

« Foxit также намного менее вздувается, чем Adobe, предлагает больше возможностей в своем бесплатном продукте, чем Adobe, и не требует использования раздражающий менеджер загрузок для выполнения своих обновлений », - заключил Брандт.

Nuance PDF Reader также доступен бесплатно. Он позволяет вам заполнять и сохранять формы PDF, а также аннотировать PDF-файлы, а также конвертировать PDF-файлы в другие форматы, такие как Microsoft Word, Excel или RTF, и он занимает около четверти всего на рынке жестких дисков, как Adobe Reader. Однако самое важное - это меры безопасности, важные для защиты вашей системы от вредоносных PDF-файлов.

Я рекомендую Adobe для признавая постоянную и растущую угрозу, которую Adobe Reader представляет для многих организаций, и предпринимает активные шаги для разработки более безопасного выпуска. Тем не менее, я рекомендую, чтобы администраторы ИТ и бизнес-специалисты рассматривали альтернативы более надежной работе с PDF-файламитеперь, а не ждать до конца года.

Вы можете следить за Тони на его странице Facebook или связаться с ним по электронной почте [email protected]. Он также чириканье как @Tony_BradleyPCW.

Следуйте Tech Audit на Twitter.