Car-tech

Jangan Tunggu Sandboxing Adobe untuk Mengamankan Melihat PDF Anda

Google Chrome & Security: Sandboxing

Google Chrome & Security: Sandboxing
Anonim

Adobe telah mendedahkan bahawa ia akan mengukuhkan kawalan keselamatan dalam aplikasi Adobe Reader dengan menambah sandboxing dalam pelepas seterusnya. Dengan serangan berniat jahat yang menyasarkan produk Adobe dengan lebih kerap, ia pasti bergerak ke arah yang betul, tetapi terdapat juga alternatif pembaca PDF yang lebih selamat yang anda boleh mula menggunakan hari ini.

Adobe merancang untuk menambah Mod Dilindungi - meminjam nama itu ciri keselamatan di Microsoft Internet Explorer. Mod Dilindungi akan menyediakan keupayaan sandboxing, proses penghadaman seperti JavaScript dan parsing imej di kawasan berasingan untuk menghalang perisian yang berniat jahat - atau bahkan sah - mengubah suai fail teras, mengakses proses berjalan lain, atau memasang atau memadam fail.

Ciri sandboxing tidak akan tersedia sehingga pelepasan utama Adobe Reader akan datang, yang dijangka akan dikeluarkan oleh Adobe pada akhir tahun 2010. Adobe menyatakan bahawa kawalan keselamatan kotak pasir tidak akan dimasukkan ke dalam versi Mac Adobe Reader, seperti yang luas

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Menurut Andrew Brandt, penganalisis penyelidikan ancaman di Webroot, "Nasihat lama masih benar: Hidupkan off Javascript dalam Acrobat melainkan anda sebenarnya mempunyai fail PDF yang memerlukannya, dan menyingkirkan plugin Acrobat terbenam dari penyemak imbas anda. Masih ada ton eksploitasi kit dalam penyasaran liar lama Adobe produk, dan eksploitasi tersebut masih berfungsi selagi ada versi lama Adobe Reader floating 'round. Ia akan menjadi sedikit masa sebelum majoriti pengguna menaik taraf, dan pada masa ini, semua eksploitasi lama masih berkesan. "

Pengguna tidak perlu menunggu Mod Melindungi Adobe. FoxIt Reader dan Nuance PDF Reader mempunyai kawalan keselamatan yang sama dan kemudian beberapa produk ini tersedia sekarang.

Brandt juga mencadangkan pengguna untuk melihat FoxIt Reader Dia menjelaskan bahawa FoxIt "mengeluarkan produk 4.0 mereka beberapa minggu lalu dan ia mempunyai seluruh ciri keselamatan baru, termasuk sandboxing, yang saya amat kagum dengan. Saya juga mendapati bahawa ia mengurangkan masalah monokultur perisian yang lemah. "

" Foxit juga jauh lebih kembung daripada Adobe, menawarkan lebih banyak ciri dalam produk percuma daripada Adobe, dan tidak memerlukan penggunaan pengurus muat turun yang menjengkelkan untuk melakukan kemas kininya. "Brandt menyimpulkan.

Nuance PDF Reader juga boleh didapati secara percuma, membolehkan anda mengisi dan menyimpan borang PDF, dan mengisikan PDF, dan juga boleh menukar fail PDF ke format lain seperti Microsoft Word, Excel, atau RTF, dan memerlukan kira-kira satu perempat daripada harta tanah cakera keras sebagai Adobe Reader. Yang paling penting, ia mengandungi langkah-langkah keselamatan yang penting untuk melindungi sistem anda dari fail PDF yang berniat jahat. mengiktiraf ancaman berterusan dan berkembang yang diterapkan oleh Adobe Reader untuk banyak organisasi, dan mengambil langkah-langkah proaktif untuk membangunkan pembebasan yang lebih selamat. Sementara itu, saya mengesyorkan bahawa pentadbir IT dan profesional perniagaan melihat alternatif untuk bekerja dengan PDF dengan lebih selamat kini daripada menunggu hingga akhir tahun.

Anda boleh mengikuti Tony di laman

Facebooknya, atau hubunginya melalui e-mel di [email protected]. Dia juga tweet seperti @Tony_BradleyPCW. Ikuti Audit Teknikal di Twitter.