Car-tech

อย่ารอให้ Adobe Sandboxing รักษาความปลอดภัยสำหรับการอ่านไฟล์ PDF ของคุณ

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

Adobe เปิดเผยว่าจะช่วยเสริมการควบคุมความปลอดภัยในแอพพลิเคชัน Adobe Reader โดยการเพิ่มแซนด์บ็อกซ์ในรุ่นถัดไป การโจมตีที่เป็นอันตรายซึ่งกำหนดเป้าหมายผลิตภัณฑ์ Adobe บ่อยครั้งมากขึ้นแน่นอนมันเป็นไปในทิศทางที่ถูกต้อง แต่ยังมีทางเลือกในการอ่านไฟล์ PDF ที่ปลอดภัยมากขึ้นที่คุณสามารถเริ่มต้นใช้งานได้ในปัจจุบัน

Adobe มีแผนจะเพิ่ม Protected Mode - ยืมชื่อจาก คุณลักษณะการรักษาความปลอดภัยใน Microsoft Internet Explorer โหมดการป้องกันจะให้ความสามารถในการทำแซนด์บ็อกซ์การกำหนดกระบวนการต่างๆเช่น JavaScript และการแยกวิเคราะห์ภาพในพื้นที่แยกต่างหากเพื่อป้องกันซอฟต์แวร์ที่เป็นอันตรายหรือถูกต้องตามกฎหมายจากการแก้ไขไฟล์หลักการเข้าถึงกระบวนการทำงานอื่น ๆ หรือการติดตั้งหรือลบไฟล์ < คุณลักษณะของ Sandboxing จะไม่สามารถใช้งานได้จนกว่าจะมี Adobe Reader ซึ่ง Adobe คาดว่าจะออกวางจำหน่ายภายในสิ้นปี 2553 Adobe ระบุว่าการควบคุมความปลอดภัยแบบ Sandboxing จะไม่รวมอยู่ใน Adobe Reader รุ่น Mac ภัยคุกคามส่วนใหญ่ที่ใช้ประโยชน์จากผลิตภัณฑ์ของ Adob ​​e มุ่งไปที่ระบบ Windows

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

ตามที่ Andrew Brandt, นักวิเคราะห์การวิเคราะห์ความเสี่ยงใน Webroot, "คำแนะนำเก่ายังคงเป็นจริง: ออกจาวาสคริปต์ใน Acrobat เว้นแต่คุณจะมีไฟล์ PDF ที่ต้องการใช้งานจริงและปลดล็อกปลั๊กอิน Acrobat จากเบราว์เซอร์ของคุณแล้วยังคงมีการใช้ประโยชน์จากชุดเครื่องมือในการกำหนดเป้าหมาย Adobe Adobe เก่า ผลิตภัณฑ์และการโจมตีเหล่านั้นจะยังคงทำงานอยู่ตราบเท่าที่มี Adobe 'ลอยตัว' รุ่นเก่าอยู่ จะใช้เวลาสักพักก่อนที่ผู้ใช้ส่วนใหญ่จะได้รับการอัพเกรดและในระหว่างนี้การหาประโยชน์ทั้งหมดเหล่านี้จะยังคงมีประสิทธิภาพอยู่ "

ผู้ใช้ไม่จำเป็นต้องรอให้ Adobe Protected Mode แม้ว่าจะเป็นโปรแกรมอ่าน PDF แบบอื่น ๆ เช่น Foxit Reader และ Nuance PDF Reader มีตัวควบคุมความปลอดภัยที่คล้ายกันและบางส่วนและผลิตภัณฑ์เหล่านี้มีวางจำหน่ายแล้วในขณะนี้

Brandt ยังแนะนำให้ผู้ใช้ดู Foxit Reader ด้วยเขาอธิบายว่า Foxit "ได้เปิดตัวผลิตภัณฑ์ 4.0 เมื่อไม่กี่สัปดาห์ก่อนและ มีคุณลักษณะด้านความปลอดภัยใหม่ทั้งหมดรวมถึง sandboxing ซึ่งฉันประทับใจจริงๆ ฉันยังพบว่ามันช่วยลดปัญหาของซอฟท์แวร์ monoculture ที่มีช่องโหว่ได้ "" Foxit ยังมีความเบื่อหน่ายน้อยกว่าอะโดบายซึ่งมีคุณลักษณะเพิ่มเติมในผลิตภัณฑ์ฟรีกว่า Adobe และไม่จำเป็นต้องใช้ ผู้จัดการฝ่ายดาวน์โหลดที่น่ารำคาญเพื่อทำอัพเดต "Brandt สรุป

Nuance PDF Reader ยังสามารถใช้งานได้ฟรีซึ่งช่วยให้คุณสามารถกรอกข้อมูลและบันทึกรูปแบบไฟล์ PDF และทำหมายเหตุประกอบไฟล์ PDF นอกจากนี้ยังสามารถแปลงไฟล์ PDF เป็นรูปแบบอื่น ๆ เช่น Microsoft Word, Excel หรือ RTF และใช้เวลาประมาณหนึ่งในสี่ของอสังหาริมทรัพย์ในฮาร์ดไดรฟ์เป็น Adobe Reader สิ่งสำคัญที่สุดคือแม้ว่าจะมีมาตรการรักษาความปลอดภัยสำคัญในการปกป้องระบบของคุณจากไฟล์ PDF ที่เป็นอันตราย

ฉันขอยกย่อง Adobe สำหรับ ตระหนักถึงภัยคุกคามแบบถาวรและการเติบโตที่ Adobe Reader เป็นตัวแทนสำหรับหลาย ๆ องค์กรและทำตามขั้นตอนเชิงรุกในการพัฒนาซอฟต์แวร์ที่มีความปลอดภัยมากขึ้นในขณะเดียวกันฉันขอแนะนำให้ผู้ดูแลระบบไอทีและผู้เชี่ยวชาญด้านธุรกิจตอนนี้แทนที่จะรอจนถึงสิ้นปี

คุณสามารถทำตาม Tony ได้ที่

Facebook page

หรือติดต่อเขาทางอีเมลที่ [email protected] นอกจากนี้เขายังทวิต @Tony_BradleyPCW. ติดตามการตรวจสอบ Tech บน Twitter