jueves, 30 de septiembre de 2010

Adobe blindará Reader con un SandBox

Uno de los programas con más bugs y más problemas de seguridad del mercado, Adobe Reader, va a cambiar completamente su forma de funcionar para evitar esos problemas. ¿Cómo? Integrará lo que se denomina como SandBox, que no es más que externalizar los procesos permitiendo aislar y matar cada uno por separado, concepto que introdujo Chrome.
En palabras de Adobe:
"Si Adobe Reader necesita realizar una acción que no está permitida en el entorno aislado, como escribir datos al directorio temporal del usuario o lanzar un adjunto dentro de un fichero PDF usando una aplicación externa (por ejemplo, Microsoft Word), estas peticiones se canalizarán a través de un "proceso gestor" que tendrá una serie de normas por las cuales se permitirán o no permitirán esas acciones para prevenir una funcionalidad peligrosa".
La primera implementación de sandbox estará encargada de gestionar las llamadas de escritura en Windows que mitigará los riesgos de los exploits que intentan instalar malware en el PC, cambiar el registro, etc.

No hay comentarios: