看板 Browsers 關於我們 聯絡資訊
Adobe Reader X正式啟用沙箱技術 文/沈經 2010-11-22 隨著Reader X正式釋出,代表Adobe正式啟用沙箱技術。Adobe產品安全主管Brad Arkin表 示,沙箱技術不是資安金鐘罩,但這樣的機制可以抑止許多的攻擊,達到保護使用者作業 系統的目標。 Adobe在官方產品安全部落格中表示,Reader X正式釋出代表該公司正式啟用沙箱技術。 最近兩年Adobe的Flash/Acrobat/Reader經常被駭客所用,發動所謂的「零時差」攻擊, 這代表駭客所使用的漏洞是軟體製造商及相關資安公司都沒發覺的漏洞。導致Adobe原本 預期每季提供一次修補程式變成一直在修補這些零時攻擊所使用的漏洞,因此在 Acrobat/Reader X Windows版本中使用沙箱技術來降低零時攻擊的影響。 該技術主要取經自微軟作業系統、Office及Google瀏覽器。Adobe產品安全主管Brad Arkin因此在部落格中特別感謝微軟及Google及其他合作團隊的協助 Adobe邀請的資安顧問公司iSEC Partners也在Adobe產品安全部落格中說明他們如何協助 評估Adobe發展沙箱技術,文中特別指出,Windows XP缺乏UAC機制(User Account Control,使用者帳戶控制),而這是整個沙箱技術的基礎,最後他們採逆向工程來處理 XP相關的問題。 iSEC Partners在文章最後也提到,部分有風險的功能太重要而不能限制其功能,也有部 分功能參數變化太複雜,無法在使用者接受的時間內完全分析安全性,也只好放行。 Adobe產品安全主管Brad Arkin也在文中承認,沙箱技術不是資安金鐘罩,但這樣的機制 可以抑止許多的攻擊,達到保護使用者作業系統的目標。(編譯/沈經) http://www.ithome.com.tw/itadm/article.php?c=64645 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 114.137.241.180
abccbaandy:不知道這軟體的介面什麼時候能像office那樣 11/22 19:18
MikageLin:介面也是有版權的喔XDDD 11/22 22:01
RekishiEJ:不對喔!微軟想要將Ribbon註冊成專利,但並未成功。另外 11/23 17:33
RekishiEJ:O&O Defrag最新版也有用Ribbon。 11/23 17:33
ICEFTP:Winzip新版也是 11/23 20:37
roaerwang:AutoCAD好像從2009也都是用Ribbon介面了。為什麼Adobe 11/23 23:26
roaerwang:的軟體(CS、Acrobat)還是一層一層又一層的功能表? 11/23 23:27
awashharp:因為Adobe並不是只做Win市場 所以不會選用Ribbon很正常 11/25 00:49
awashharp:要是選了MAC那邊就不知該怎麼辦 界面不一樣使用者很麻煩 11/25 00:49
oversky0:AutoCAD 也有 MAC 版啊。 11/25 21:40