Mire képes az Adobe sandbox technológiája?

2010. november 22., 08:45
Az Adobe hivatalosan is bejelentette a Reader X alkalmazását, amelynek egyik legfontosabb újdonsága, hogy sandbox technológiák segítségével jóval több támadásnak képes ellenállni, mint az elődei.

Az Adobe Acrobat és Reader szoftverek nagyon sokszor kerülnek a támadók célkeresztjébe. Az alkalmazásokkal kapcsolatban napvilágra kerülő sérülékenységek száma is folyamatosan emelkedik, ami szintén a számítógépes bűnözést segíti. Az Adobe igyekezett minden feltárt biztonsági résre időben reagálni, de ez nem mindig sikerült, így a céget nem egyszer érte kritika a frissítések lassúsága miatt. Noha próbálta szabályozott keretek közé szorítani a hibajavítások kiadását, amihez negyedéves frissítési ciklust határozott meg, azonban ez nem mindig volt tartható. Például a múlt héten is ki kellett adnia soron kívüli patch-eket a PDF-kezelő alkalmazásaihoz.

Az Adobe is pontosan érezte, hogy ha mindig a sebezhetőségek felfedezői után lohol, akkor az nem lesz kifizetődő. Ezért - már viszonylag régebben - úgy határozott, hogy megpróbál olyan megoldásokat beépíteni a szoftvereibe, amelyek segítségével megelőzhetők a károk, illetve csökkenthetők a kockázatok. A védelmi technikák közül a sandbox-ra esett a választása, amely már számos alkalmazás esetében bizonyított. Így például a Google Chrome-ban és az Office 2010-ben is megtalálható. Itt érdemes megjegyezni, hogy Brad Arkin, az Adobe biztonsági igazgatója elismerését fejezte ki a Google és a Microsoft mérnökeinek azért a segítségért, amit az Adobe fejlesztőinek nyújtottak a sandbox kialakítása során.


A sandbox működése

Mit is tud az Adobe homokozója?

Az Adobe a PDF-kezelő alkalmazásaiba integrált sandbox technológiát Protected Mode néven emlegeti. Ennek legfontosabb feladata, hogy a különféle sérülékenységek kockázatait minimalizálja. "Amennyiben valaki talál egy sebezhetőséget a szoftverben, akkor a Protected Mode segít megelőzni, hogy a támadó ennek kihasználásával fájlokat hozzon létre, vagy kártékony kódokat telepítsen fel a számítógépekre" - mondta Brad Arkin. Természetesen a sandbox sem képes minden rosszindulatú tevékenységet megakadályozni, de egy meglehetősen erős, kiegészítő védelmi szintet jelent, amely mind a támadások számát, mind azok káros hatásait csökkentheti. Ahhoz ugyanis, hogy a biztonsági rések kihasználásával történő kódfuttatás megvalósulhasson, a támadóknak olyan sérülékenységet is ismerniük kell, amellyel a sandbox által jelentett védelmi vonalon át tudnak hatolni.

Még van fejleszteni való

Az Adobe már korábban is hangsúlyozta, hogy a Reader X-ben helyet kapó sandbox technológiával még korántsem érnek véget az ez irányú fejlesztések. Ennek leginkább az az oka, hogy a most szolgálatba állított Protected Mode kizárólag az írási műveletek korlátozására alkalmas, azaz az adatolvasási tevékenységeket nem befolyásolja. Mindez azt jelenti, hogy a biztonsági hibák, ha kódfuttatásra nem is, de adatkiszivárogtatásra, adatlopásra továbbra is lehetőséget adhatnak a támadók számára. Ők ezután is megtekinthetnek fájlokat, képernyőképeket készíthetnek, böngészhetik a vágólap tartalmát, és - elsősorban Windows XP alatt - figyelhetik a billentyűleütéseket egy-egy Reader sérülékenység kihasználásával. Az Adobe fejlesztői már dolgoznak a Protected Mode azon verzióján, amely e kockázatokat is képes lesz csökkenteni.


Fájl- és folyamatkezelés

Érdemes telepíteni

A Reader X az Adobe weboldalairól tölthető le. Jelenleg a Windows és a Mac OS X kompatibilis kiadások érhetők el. (A magyar nyelvű verzió még nem jelent meg.)

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

1 hozzászólás

  1. Gammadeus írta:
    2010-11-23 16:26:03

    Ejh ! Bár díécsretes, hogy az Adobe igyekszik, a Reader már így is sok erőforrást foglalt le, a sand-box technológia további vasigénnyelél majd, azaz még tovább lassul majd a gép. . . . Akinek erre van szüksége, csak hajrá, használja . . . Én inkább alternatív, nem túlbonyolított (azaz sok hátsó kiskaput tartalmazó) programot fogok használni ezután is. . . .

ESET Online Vírusirtó