Car-tech

No espere a que Adobe Sandboxing proteja su visualización de PDF

ASMR Zen Garden SLEEP AID (decreasing brightness) 45 min 💤NO TALKING

ASMR Zen Garden SLEEP AID (decreasing brightness) 45 min 💤NO TALKING
Anonim

Adobe reveló que fortalecerá los controles de seguridad en la aplicación Adobe Reader al agregar un espacio aislado en la próxima versión. Con los ataques maliciosos dirigidos a los productos de Adobe con mayor frecuencia, es definitivamente un movimiento en la dirección correcta, pero también hay alternativas de lectura de PDF más seguras que puede comenzar a utilizar hoy.

Adobe planea agregar un Modo protegido, tomando el nombre de la característica de seguridad en Microsoft Internet Explorer. El Modo protegido proporcionará una capacidad de espacio aislado, limitando procesos como JavaScript y el análisis de imágenes en áreas separadas para evitar que el software malintencionado, o incluso legítimo, modifique los archivos centrales, acceda a otros procesos en ejecución o instale o elimine archivos.

La función de espacio aislado no estará disponible hasta la próxima versión principal de Adobe Reader, que Adobe espera lanzar a fines de 2010. Adobe especificó que el control de seguridad de espacio aislado no se incluirá en la versión para Mac de Adobe Reader, ya que la gran la mayoría de las amenazas que explotan los productos de Adobe están dirigidas a los sistemas de Windows.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Según Andrew Brandt, analista de investigación de amenazas en Webroot, "El viejo consejo sigue siendo cierto: de JavaScript en Acrobat a menos que realmente tenga un archivo PDF que lo necesite, y desenganche el complemento Acrobat incorporado de su navegador. Todavía hay toneladas de kits de exploits en el entorno de destino antiguo de Adobe. productos, y esos exploits seguirán funcionando siempre que existan versiones antiguas de Adobe Reader flotantes. Pasará un tiempo antes de que la mayoría de los usuarios actualicen, y mientras tanto, todos esos exploits antiguos siguen siendo efectivos. "

Sin embargo, los usuarios no tienen que esperar por el Modo protegido de Adobe. FoxIt Reader y Nuance PDF Reader tienen controles de seguridad similares y más, y estos productos ya están disponibles.

Brandt también recomienda que los usuarios echen un vistazo a FoxIt Reader. Explica que FoxIt "lanzó su producto 4.0 hace unas semanas y tiene una gran cantidad de nuevas características de seguridad, incluyendo sandboxing, que realmente me impresionó. También descubrí que reduce el problema de una monocultura vulnerable de software. "

" Foxit también está mucho menos hinchado que Adobe, ofrece más funciones en su producto gratuito que Adobe y no requiere el uso de un molesto administrador de descargas para hacer sus actualizaciones ". Brandt concluyó.

Nuance PDF Reader también está disponible de forma gratuita. Le permite completar y guardar formularios PDF y anotar archivos PDF. También puede convertir archivos PDF a otros formatos como Microsoft. Word, Excel o RTF, y ocupa alrededor de una cuarta parte del disco duro como Adobe Reader. Sin embargo, lo más importante es que contiene medidas de seguridad vitales para proteger su sistema de archivos PDF maliciosos.

Felicito a Adobe por reconociendo la amenaza persistente y creciente que Adobe Reader representa para muchas organizaciones, y tomando medidas proactivas para desarrollar una versión más segura. Mientras tanto, recomiendo que los administradores de TI y los profesionales de negocios echen un vistazo a las alternativas para trabajar con archivos PDF de forma más segura ahora en lugar de esperar hasta el final del año.

Puedes seguir a Tony en su página de Facebook, o contactarlo por correo electrónico a [email protected]. También twittea como @Tony_BradleyPCW.

Siga Tech Audit en Twitter.