image

"Beveiliging Adobe staat in kinderschoenen"

maandag 12 juli 2010, 20:09 door Redactie, 11 reacties

Het recente gestuntel van Adobe met een patch voor Adobe Reader en Acrobat laat zien dat beveiliging bij het bedrijf ondanks jaren van aanvallen nog steeds in de kinderschoenen staat. Dat zegt Roel Schouwenberg, senior virusonderzoeker van anti-virusbedrijf Kaspersky Lab. Adobe probeerde met de laatste update het Launch-lek in de PDF-lezer te verhelpen. Via deze kwetsbaarheid is het mogelijk om malware in PDF-bestanden te stoppen. Op zichzelf al iets dat volgens Schouwenberg in de "it's a feature, not a bug" categorie valt.

Implementatie
Adobe pakte het probleem met een blacklist van verboden extensies aan, die niet via de Launch-functionaliteit zijn aan te roepen. "In theorie een vrij goed idee, maar de implementatie laat te wensen over", merkt de Nederlandse virusbestrijder op. De implementatie noemt hij "simplistisch", aangezien die alleen naar een exacte overeenkomst kijkt, waardoor die via vrij eenvoudige obfuscatie is te omzeilen.

Het was beter geweest om een whitelist in plaats van blacklist te gebruiken of de parser van de blacklist tegen obfuscatie te beschermen. "Al met al is deze laatste patch weer een voorbeeld dat Adobe nog onervaren is als het om security gaat", besluit Schouwenberg.

Reacties (11)
12-07-2010, 20:58 door [Account Verwijderd]
[Verwijderd]
13-07-2010, 00:18 door dymi-b
"merkt de Nederlandse virusbestrijder op. "

Bij mijn weten is Kaspersky toch nog altijd Russisch?
13-07-2010, 06:12 door [Account Verwijderd]
[Verwijderd]
13-07-2010, 08:33 door Anoniem
""merkt de Nederlandse virusbestrijder op. ""
"Bij mijn weten is Kaspersky toch nog altijd Russisch? "

Het ging hier om Roel Schouwenberg. Bij mij weten is Schouwenberg nog altijd Nederlander, ook al werkt hij voor een Russisch bedrijf.
13-07-2010, 08:38 door Skizmo
Het recente gestuntel...
... en het gestuntel waar Adobe al sinds dag 1 mee bezig is.
13-07-2010, 09:11 door Anoniem
Door dymi-b: "merkt de Nederlandse virusbestrijder op. "
Bij mijn weten is Kaspersky toch nog altijd Russisch?
Begrijpend lezen is best moeilijk. Men refereert hier aan de eerder genoemde persoon Roel Schouwenberg, senior virusonderzoeker van anti-virusbedrijf Kaspersky Lab.
13-07-2010, 11:01 door Iamtheking
Door unaniem:
Door dymi-b: "merkt de Nederlandse virusbestrijder op. "

Bij mijn weten is Kaspersky toch nog altijd Russisch?

Opnieuw proest. :P
Kwalitatief hoogwaardige informatie hier. Ook proest dus
13-07-2010, 11:44 door Anoniem
"Bij mijn weten is Kaspersky toch nog altijd Russisch? "

Klopt, en Roel Schouwenberg is bij mijn weten nog altijd een Nederlandse virusbestrijder in dienst van het Russische Kaspersky...
13-07-2010, 12:08 door Anoniem
Dus een buitenlander kan geen senior zijn in een een bepaald land?
Sjonge jonge jonge, hebben jullie al eens bij een bedrijf gewerkt?
13-07-2010, 13:32 door Anoniem
En dit is nieuws ?
Kan je morgen evengoed posten dat de lucht blauw is, en water nat, nothing new to see here, move along sheeple !

Acties zoals dit tonen trouwens goed in hoeverre Adobe ook geinterreseerd is in zijn reputatie .. het begint al even erg te worden als Internet explorer, iets wat je ABSOLUUT wilt vermijden van te gebruiken.

Nu nog alle flash content het web afkrijgen en de wereld is beetje veiliger \o/
13-07-2010, 13:43 door Anoniem
ff wachten.... proest... :D
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.