image

Adobe vestigt hoop op zandbak

woensdag 6 oktober 2010, 18:26 door Redactie, 2 reacties

De volgende versie van Adobe Reader bevat een sandbox die alle exploits tegen de PDF-lezer te slim af is. "Protected Mode", zoals Adobe de zandbak noemt, werd eind juli aangekondigd en zou 100% van alle bekende exploits moeten stoppen. Adobe heeft nu meer details over de sandbox prijsgegeven.

Het doel van Protected Mode is voorkomen dat een aanvaller malware installeert of de toetsaanslagen van de gebruiker monitort. "Simpel gezegd, staat de Adobe Reader sandbox, net als de Google Chrome sandbox, niet toe dat de aanvaller persistente malware installeert of met het bestandssysteem van de gebruiker knoeit of het systeem overneemt", zegt Adobe's Kyle Randolph. Dit is vergelijkbaar met het principe van de minste rechten. "Een exploit kan binnen de applicatie draaien, maar niets kwaadaardigs op het systeem van de gebruiker doen, omdat de toegang volledig door de sandbox-omgeving wordt geblokkeerd."

Windows
Randolph merkt op dat de afhankelijkheid van het besturingssysteem betekent, dat het mogelijk kwetsbaar voor lekken in Windows is. Net als de Google Chrome sandbox, gebruikt Adobe Reader Protected Mode het Windows beveiligingsmodel en de door het besturingssysteem aangeboden beveiliging.

"Deze intrinsieke afhankelijkheid betekent dat de sandbox niet tegen lekken of fouten in het besturingssysteem zelf bescherming kan bieden. Het kan echter de ernst van dit soort lekken beperken als code binnen de sandbox wordt uitgevoerd, aangezien de sandbox veel bekende aanvalsvectoren blokkeert."

Reacties (2)
06-10-2010, 21:58 door Anoniem
Als ze klaar zijn met in de zandbak spelen, zouden ze dan misschien ook nog goede software gaan maken?
Oh nee, ze denken natuurlijk: "Een paar extra lekken kan geen kwaad, 't waren er toch al zoveel, dat valt niet op. Bovendien, we hebben toch een zandbak?"...
07-10-2010, 10:09 door coolvibe
Zul je zien dat de eerstvolgende rij van exploits die uitkomen voor adobe productien allemaal gaten slaan in die zandbak. Trouwens, de zandbak in chrome heeft eigenlijk alleen de functie om de browser stabieler te maken. Dat het een security-voordeel op kan leveren is mooi meegenomen. Maar inderdaad, Adobe moet gewoon secure leren coden. Het eerste wat ze zouden kunnen doen is het ont-bloaten van hun software. Volgens mij lost dat al heel wat vulns op.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.