image

Adobe Sandbox schrikt hackers niet af

dinsdag 23 november 2010, 10:26 door Redactie, 4 reacties

De superveilige Adobe Reader X met sandbox die vorige week verscheen, zal volgens Chris Greamo van Invincea hackers niet afschrikken. Door een sandbox genaamd Protected Mode aan de PDF-lezer toe te voegen, wil Adobe een einde aan de continue stroom aanvallen maken. Volgens Greamo is dit een stap in de goede richting, maar zit de duivel in de details. "Protected Model zal alleen de veiligheid van Reader tegenover bepaalde soorten aanvallen verbeteren."

Ondanks de sandbox is het nog steeds voor aanvallers mogelijk om bestanden op het systeem te lezen, netwerktoegang te krijgen of informatie naar het clipboard te schrijven of uit te lezen. Greamo wijst naar Google Chrome als indicatie van wat voor soort aanvallen we op Adobe Reader X kunnen verwachten. Ook al draait de rendering engine van de browser in een sandbox, zijn er dit jaar toch zo'n 180 beveiligingslekken in Chrome ontdekt.

Desktop
Greamo waarschuwt in deze blogposting dat Adobe zelfs met de sandbox aanvallers nog steeds voldoende mogelijkheden geeft om aanvallen uit te voeren. "Verwacht met de komst van Adobe Reader X dat de BlackHat gemeenschap nieuwe beveiligingslekken in deze aanvullende code zal ontdekken en misbruiken." Met de beveiligde PDF-lezer bevindt Adobe zich in het vaarwater van Vincea, dat zelf een gevirtualiseerde PDF-lezer aanbiedt die los van de desktop werkt.

Reacties (4)
23-11-2010, 12:55 door Skizmo
De superveilige Adobe Reader X...
hahahahahahahaha.. . hou toch op zeg met dit soort flut uitspraken in je artikellen te stoppen.
23-11-2010, 14:20 door Anoniem
Eerst zien/ervaren dan geloven.

iig met Win7 + DEP, ASLR, SEHOP
23-11-2010, 14:30 door Anoniem
Zoals in deze link wordt uitgelegd.

http://blogs.adobe.com/asset/2010/11/inside-adobe-reader-protected-mode-part-3-broker-process-policies-and-inter-process-communication.html
23-11-2010, 14:43 door Anoniem
Kleine kinderen kunnen ook zand uit een zandbak gooien, en uit de zandbak klimmen. Wat houd de troep dan tegen in een Adobe zandbak?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.