image

Adobe sandbox minder effectief op Windows XP

maandag 22 november 2010, 11:22 door Redactie, 11 reacties

Wie het meest van de nieuwe sandbox in Adobe Reader X wil profiteren, kan het best Windows 7 of Vista gebruiken, zo adviseert de Belgische PDF-onderzoeker Didier Stevens. Het probleem is dat Windows XP geen 'integrity levels' ondersteunt. Deze beveiligingsmaatregelen werd met Windows Vista geïntroduceerd en moet de kernel tegen aanvallen beschermen.

Verder waarschuwt Stevens dat ondanks de aanwezigheid van een sandbox het installeren van patches nog steeds nodig is. "Als er een lek aanwezig is dat het mogelijk maakt om uit een gesandboxte applicatie te ontsnappen, in bijvoorbeeld IE7, dan kan een aanvaller gebaseerd op hetzelfde "low integrity level design', dit lek gebruiken om uit andere sanboxes te ontsnappen, zoals Adobe Reader X."

Reacties (11)
22-11-2010, 12:00 door Skizmo
Whow. .. het is een document reader. En nu hebben ze het over kernel aanvallen ? Hoe moeilijk is het om een fatsoenlijke reader te maken. Dit begint ondertussen echt belachelijk te worden...
22-11-2010, 12:15 door Anoniem
nou gaat weer lekker met Adobe en Microsoft. Vista is sowieso knudde dus die laat ik voor de verandering met rust.
Ik draai hier dus XP. als ik dus de nieuwe adobe (effectief) wil gebruiken (daarvoor download ik hem ook) moet ik dus bij wijze van spreke overstappen naar Windows 7. En volgens M$ is mijn pctje te traag om Win7 te draaien. dus moet ik ook nog eens een nieuw pctje kopen voor Adobe? ik blijf mooi bij FoxIt Reader. werkt prima en geen gezeik over kernel dingen.
22-11-2010, 12:23 door Anoniem
Whow.. het is Windows. Daar gebruikt bijna elk programma code in ring 0. De oorzaak daarvan ligt bij het OS, niet de applicaties.
22-11-2010, 12:25 door Rajaat
Wie het meest van de nieuwe sandbox in Adobe Reader X wil profiteren, kan het best Windows 7 of Vista gebruiken, zo adviseert de Belgische PDF-onderzoeker Didier Stevens.
Ik adviseer een andere PDF reader te gebruiken, eventueel in combinatie met Sandboxie.
22-11-2010, 12:48 door fluffyb53
Goed dat Didier dit opmerkt wat de low-integrity features in Vista en Windows 7 worden sterk onderschat. Voor één of andere reden gebruikt bv Firefox nog altijd geen LI-features in Vista en Windows 7.
22-11-2010, 12:59 door Anoniem
Door Skizmo: Whow. .. het is een document reader. En nu hebben ze het over kernel aanvallen ? Hoe moeilijk is het om een fatsoenlijke reader te maken. Dit begint ondertussen echt belachelijk te worden...

Te worden? Dit IS al echt belachelijk. Ik wil met een (pdf oid.) document reader, documenten lezen en daar hoef ik dan geen programma's mee te kunnen starten of webpagina's te kunnen bekijken, want dat laatste bijvoorbeeld doe je in een webbrowser, e-mails verstuur je met een e-mail client en verder dan een attachment bij kunnen voegen, in een (snailmail) envelope kun je immers ook een fototje ofzo erbij doen, hoeft het niet te gaan (encryptie, dat dan weer wel! ;-D), maar tegenwoordig moet het er allemaal glad & gelikt uitzien en vooral "handig zijn", met -een- (1) klik klaar !
Veel programmeurs zijn helemaal doorgeslagen, zo lijkt het...

Beetje ouderwets misschien maar kennen we het gezegde: "Schoenmaker blijf bij je leest" nog?
22-11-2010, 13:34 door Skizmo
Door Rajaat:
Wie het meest van de nieuwe sandbox in Adobe Reader X wil profiteren, kan het best Windows 7 of Vista gebruiken, zo adviseert de Belgische PDF-onderzoeker Didier Stevens.
Ik adviseer een andere PDF reader te gebruiken, eventueel in combinatie met Sandboxie.
Ik adviseer om PDF naar de prullenbak te verwijzen... er zijn zat andere alternatieven.
22-11-2010, 14:52 door prikkebeen
Sumatra pdf reader. 3MB groot en is alleen een .exe. Geen tig vertragende services op de achtergrond.
22-11-2010, 15:25 door Sith Warrior
Je kan er ook een stuk minder mee.
22-11-2010, 16:43 door Anoniem
Ik heb lang geen vertrouwen meer in Adobe. Adobe maakt dus software die je een false gevoel van beveiliging geeft!
PDF is de sleutel van online documentatie. PDF zijn ook nog incompactible, het is 1: niet mogelijk om een PDF te openen met word 2007 2: vervolgens bestaand PDF openen en zin teweizigen.

Adobe maakt je pc's wel gevaarlijk, software programeren die a niet werkt, en B een false gevoel geeft door de naam teroep van een Sanbox!
23-11-2010, 11:40 door Anoniem
Ja leuk een alternatieve reader zoals foxit reader.
En dan boek je een vliegreis en lees je tijdens het boeken dat de laatste versie van adobe reader een vereiste is!
Oh en om je XP extra te beveiligen heeft microsoft trouwens een extra beveiligings tool,nml EMET.
En 7 en Vista zijn misschien iets "veiliger"dan XP maar daar betaal je wel een prijs voor,vooral Vista is niet gebruiksvriendelijk.

Misschien overstappen naar Apple?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.