Car-tech

Adobe ar trebui să fie mai proactiv în ceea ce privește securitatea

Justin Bieber - Pickelfrei dank Proactiv.flv

Justin Bieber - Pickelfrei dank Proactiv.flv
Anonim

Prezentarea lui Miller, bazată pe lucrarea sa albă, ilustrează modul în care bug-ul permite unui nou-a face bine să obțină controlul asupra unui computer prin exploatarea criptografia critică a modului în care Adobe Reader analizează fonturile în format de document portabil (PDF).

[Citirea suplimentară: Cum să eliminați malware-ul de pe PC-ul dvs. Windows]

Este, de asemenea, cunoscut ca un "overflow întreg în CoolType.dll în Adobe Reader 8.2.3 și 9.3.3 și Acrobat 9.3.3 ", potrivit Biroului Național de Vulnerabilitate al Departamentului pentru Securitate Internă al SUA. Asta înseamnă că un PDF rău intenționat, cu un font TrueType codat secret, poate fi folosit pentru a intra în computerul dvs.

Este acest ultim bug doar un incident nefericit? Poate nu. Descoperitorul PDF din Adobe a avut probleme de securitate luna trecută, iar răspunsul Adobe a fost să spună utilizatorilor să aștepte o actualizare la sfârșitul anului. (Până acum, Adobe a lansat patru patch-uri pentru Acrobat și Reader în acest an.)

Adăugați aici numeroasele bug-uri în Adobe Flash Player și puteți vedea punctul lui Steve Jobs că are "una dintre cele mai grave înregistrări de securitate, "și poate provoca multe dureri de cap ale afacerilor.

În acest moment, nu sunt sigur că Adobe poate câștiga inimile și mințile managerilor sau proprietarilor de afaceri după atâtea defecțiuni de securitate. Cu toate acestea, cel puțin de data aceasta, Adobe pare să lucreze la un patch de urgență mai degrabă decât să sugereze utilizatorilor să aștepte următoarea actualizare trimestrială - făcând clienții săi mai degrabă o prioritate decât o idee ulterioară.

Totuși, probabil Adobe ar trebui să se uite mai mult la securitate consultanți precum Miller care nu sunt înființați în cadrul companiei. În timp ce sunt sigur că muncitorii săi sunt competenți și muncitori, companiile pot suferi de grupări, prin care oamenii se conformează valorilor grupului și eticii și sunt mai puțin dispuși să ofere critici sau alternative.

Totuși, soluția imediată a Adobe la această problemă este furniza servicii esentiale pentru clienti. Sperăm că există mai puține defecțiuni de securitate din cauza acesteia și că Adobe continuă să demonstreze cât de mult îi prețuiesc clienții, cu o protecție proactivă și cuprinzătoare împotriva programelor malware.

Pentru proprietarii de afaceri care doresc să expulzeze Adobe Reader în totalitate, Cititoare de PDF-uri pe piață fără cele mai multe probleme de securitate, inclusiv Foxit Reader sau Nuance PDF Reader.

În ceea ce privește pericolele asociate cu Adobe Flash, managerii IT pot bloca Flash în browserele Firefox și Google Chrome și asigurați- - filtrarea software-ului decât poate bloca site-urile web periculoase cunoscute.