Car-tech

אל תחכה ל- Adobe Sandboxing כדי לאבטח את תצוגת ה- PDF

ר.ד תמר בניה מתמחה בחיזוק מבנים והשבחתם

ר.ד תמר בניה מתמחה בחיזוק מבנים והשבחתם
Anonim

Adobe חשפה כי היא תחזק את פקדי האבטחה ביישום Adobe Reader על ידי הוספת sandboxing במהדורה הבאה. עם התקפות זדוניות מיקוד מוצרי Adobe בתדירות גבוהה יותר, זה בהחלט צעד בכיוון הנכון, אבל יש גם בטוח יותר PDF קורא חלופות אתה יכול להתחיל להשתמש היום.

Adobe מתכננת להוסיף מצב מוגן - לשאול את השם תכונת האבטחה ב- Microsoft Internet Explorer. מצב מוגן יספק יכולת sandboxing, הגבלת תהליכים כגון JavaScript וניתוח תמונה באזורים נפרדים כדי למנוע תוכנות זדוניות - או אפילו לגיטימי - מ שינוי קבצי הליבה, גישה לתהליכים ריצה אחרים, או התקנה או מחיקה של קבצים. תכונה sandboxing לא יהיה זמין עד המהדורה הבאה הבאה של Adobe Reader, אשר Adobe מצפה לשחרר עד סוף שנת 2010. Adobe ציינה כי אבטחה אבטחה sandboxing לא ייכללו בגירסת Mac של Adobe Reader, כמו עצום רוב האיומים המשתמשים במוצרי Adobe מכוונים למערכות Windows.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

לפי אנדרו ברנדט, אנליסט מחקר בתחום האיומים ב- Webroot, "העצה הישנה נשארת נכונה: הפעל לבטל את Javascript ב Acrobat אלא אם כן יש לך למעשה קובץ PDF זה צריך את זה, ו לשחרר את תוסף Acrobat מוטבע מהדפדפן שלך.יש עדיין טונות של ערכות לנצל בטבע הכוונה הישן מוצרים, ומנצלים אלה ימשיכו לעבוד כל עוד יש גרסאות ישנות של Adobe Reader צף "עגול. זה יהיה קצת לפני שרוב המשתמשים לשדרג, ובינתיים, כל אלה מנצל הישן עדיין יעיל. "

משתמשים לא צריך לחכות Adobe Protected Mode, עם זאת. ל- FoxIt Reader ול- Nuance PDF Reader יש פקדי אבטחה דומים, ואחדים מהם, ומוצרים אלה זמינים כעת.

ברנדט ממליץ גם למשתמשים לצפות ב- FoxIt Reader, והוא מסביר ש- FoxIt "פרסמה את המוצר 4.0 שלהם לפני מספר שבועות יש לו מגוון שלם של תכונות אבטחה חדשות, כולל sandboxing, אשר באמת התרשמתי. כמו כן מצאתי כי זה מקטין את הבעיה של monoculture תוכנה פגיעה. "

" Foxit הוא גם הרבה פחות bloated מאשר Adobe, מציע תכונות נוספות המוצר החופשי שלה מאשר Adobe, ואינו דורש שימוש מנהל ההורדות מעצבן לעשות את העדכונים שלה. "ברנדט סיכם.

Nuance PDF Reader זמין גם בחינם.הוא מאפשר לך למלא ולשמור טפסים PDF, וכן להוסיף הערות PDF.זה יכול גם להמיר קבצי PDF לפורמטים אחרים כמו מיקרוסופט Word, Excel או RTF, וזה לוקח כ רבע הנדל"ן הדיסק הקשיח כמו Adobe Reader, והכי חשוב, עם זאת, הוא מכיל אמצעי אבטחה חיוניים להגנה על המערכת מפני קבצי PDF זדוניים.

אני לשבח Adobe עבור זיהוי האיום המתמשך והמתפתח ש- Adobe Reader מייצג עבור ארגונים רבים, ובצעדים יזומים לפיתוח גרסה מאובטחת יותר.בינתיים, עם זאת, אני ממליץ למנהלי IT ואנשי מקצוע עסקיים לבחון את החלופות לעבוד עם מסמכי PDF בצורה מאובטחת יותר עכשיו במקום לחכות עד סוף השנה.

אתה יכול לעקוב אחר טוני על

דף פייסבוק, או ליצור איתו קשר בדוא"ל בכתובת [email protected]. הוא גם tweets כמו @Tony_BradleyPCW. עקוב אחר ביקורת טק על טוויטר.