Car-tech

Adobe ควรเพิ่มประสิทธิภาพการรักษาความปลอดภัย

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

บางที Adobe อาจจะนำเสนอพรีเซนเตอร์ Charlie Miller นักวิเคราะห์จาก Evaluators ด้านความปลอดภัยอิสระในบัญชีเงินเดือนหรือไม่? บางทีมันอาจจะกลายเป็นเชิงรุกมากกว่าปฏิกิริยาในการตอบสนองความต้องการของลูกค้า

การนำเสนอของมิลเลอร์บนกระดาษขาวของเขาแสดงให้เห็นว่าบั๊กช่วยให้สามารถทำอะไรได้บ้างเพื่อควบคุมคอมพิวเตอร์โดยใช้ประโยชน์จาก ข้อผิดพลาดที่สำคัญเกี่ยวกับวิธีที่ Adobe Reader อ่านแบบอักษรในรูปแบบเอกสารพกพา (PDF)

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

เป็นที่ทราบกันดีอยู่แล้วว่ามี "จำนวนเต็มล้นใน CoolType.dll ใน Adobe Reader 8.2.3 และ 9.3.3 และ Acrobat 9.3.3 "ตามฐานข้อมูลช่องโหว่แห่งชาติของ Department of Homeland Security ของสหรัฐอเมริกา นั่นหมายความว่าไฟล์ PDF ที่เป็นอันตรายพร้อมแบบอักษร TrueType ที่เข้ารหัสแบบแอบแฝงสามารถใช้เพื่อแฮ็กเข้าในคอมพิวเตอร์ของคุณได้

ข้อบกพร่องล่าสุดนี้เป็นเพียงเหตุการณ์ที่โชคร้ายเท่านั้นหรือไม่? อาจจะไม่. โปรแกรมดู PDF ของ Adobe มีปัญหาด้านความปลอดภัยเมื่อเดือนที่แล้วและคำตอบของ Adobe คือการบอกให้ผู้ใช้รอการอัปเดตเมื่อปลายปี (จนถึงขณะนี้ Adobe ได้เผยแพร่แพทช์สำหรับ Acrobat และ Reader ในปีนี้แล้ว)

เพิ่มข้อผิดพลาดนี้ใน Adobe Flash Player และคุณจะเห็นจุดยืนของ Steve Jobs ว่ามี " "และอาจทำให้ธุรกิจปวดหัวได้มาก

ณ จุดนี้ฉันไม่แน่ใจว่า Adobe สามารถเอาชนะใจและจิตใจของผู้จัดการหรือเจ้าของธุรกิจหลังจากมีข้อบกพร่องด้านความปลอดภัยมากมาย แต่อย่างน้อยเวลานี้ Adobe ดูเหมือนว่าจะทำงานในแพทช์ฉุกเฉินแทนที่จะแนะนำให้ผู้ใช้รอการปรับปรุงรายไตรมาสถัดไป - ทำให้ลูกค้าเป็นลำดับความสำคัญมากกว่าภายหลัง..

ยังบางที Adobe ควรดูเพิ่มเติมเพื่อความปลอดภัย ที่ปรึกษาเช่นมิลเลอร์ที่ไม่ได้ยึดที่มั่นใน บริษัท ในขณะที่ฉันแน่ใจว่าคนงานมีความสามารถและขยันทำงานธุรกิจสามารถประสบกับกลุ่มคนที่ทำให้คนปฏิบัติตามค่านิยมและจรรยาบรรณของกลุ่มและไม่เต็มใจที่จะเสนอวิพากษ์วิจารณ์หรือทางเลือกอื่น ๆ

อย่างไรก็ตามการแก้ไขปัญหาของ Adobe ในทันทีสำหรับปัญหานี้คือ ให้บริการลูกค้าที่จำเป็น หวังว่าจะมีข้อบกพร่องด้านความปลอดภัยน้อยลงและ Adobe ยังคงให้ความสำคัญกับลูกค้าด้วยการป้องกันเชิงรุกและครอบคลุมต่อมัลแวร์

สำหรับเจ้าของธุรกิจที่ต้องการขับไล่ Adobe Reader ออกไปทั้งหมดจะมีฟรี PDF Reader ในตลาดโดยไม่มีประเด็นด้านความปลอดภัยมากมายรวมทั้ง Foxit Reader หรือ Nuance PDF Reader

สำหรับความเสี่ยงที่เกี่ยวข้องกับ Adobe Flash ผู้จัดการด้าน IT สามารถบล็อก Flash บน Firefox และเบราว์เซอร์ Google Chrome และตรวจสอบว่า บริษัท มี Web กรองซอฟต์แวร์กว่าสามารถป้องกันเว็บไซต์ที่เป็นที่รู้จักที่เป็นอันตราย