Ακόμη περισσότερη ασφάλεια για Adobe Reader & Acrobat

Σημαντικές βελτιώσεις στην ασφάλεια των Acrobat και Reader ανακοίνωσε η Adobe, των δυο βασικών προϊόντων της που ασχολούνται, αντίστοιχα, με τη δημιουργία και προβολή αρχείων στο δημοφιλές PDF format.

Ανάμεσα στα… “τικ” που μπορεί να βάλει κανείς στην ανύπαρκτη λίστα δυνατοτήτων ασφαλείας που θα μπορούσε να έχει κολλήσει με μαγνητάκι στο ψυγείο του προχθές τα ξημερώματα που τον είχε φάει το άγχος “γιατί του έκλεισε το PC με το που άνοιξε το PDF που είχε στείλει ο Βασίλης”, συναντούμε:

  • Καλύτερο sandboxing (που οδηγεί και στο νέο…)
  • Protected mode (που επιτρέπει τον “εγκλωβισμό” των αρχείων PDF σε ένα αόρατο κελί ασφαλείας)
  • Force Address Space Layout Randomization (ASLR) (πρόσθετο μέτρο ασφαλείας κατά του κακόβουλου κώδικα που κρύβεται σε αρχεία DLL)
  • PDF whitelisting (λίστα “ασφαλών εγγράφων” που ο χρήστης εμπιστεύεται απόλυτα)
  • Elliptic Curve Cryptography (τύπος ασφαλούς κρυπτογράφησης των αρχείων PDF)

Source:

Adobe announced new security features this week for its Reader and Acrobat XI products, including enhanced sandboxing, Force ASLR, PDF whitelisting, and Elliptic Curve Cryptography. In addition to a number of new features enhancing Reader’s and Acrobat’s PDF-creation capabilities, these security measures add another layer atop previous changes that have improved a once “widely exploited” app over the past two years.

...γνωστός και ως Οδυσσέας Κουράφαλος, αρχικός υπεύθυνος για το unregistered. Συντάκτης, γραφίστας, "μαλτιμηντιάς", φανατικός της science fiction και των αστείων γατιών στου ιντερνέτ. "Δηλώνω graphics whore" (παίζω Ms. Pac-Man στο MAME με 2xSAL και το πρώτο Max Payne με FXAA antialiasing). Load "unreg*",8,1.