publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

TAGI: adobe , flash player , mozilla , firefox , wtyczka , sandbox

2012-02-07 15:15  |  Adam Golański

Bezpieczniej z Flashem w Firefoksie: Adobe wydało specjalną wersję wtyczki w sandboksie

Bezpieczniej z Flashem w Firefoksie: Adobe wydało specjalną wersję wtyczki w sandboksie

Wtyczka Flasha zawsze była popularnym celem ataków hakerów, a Adobe wielokrotnie spóźniało się z jej aktualizacją. Nic więc dziwnego, że umieszczenie jej przez programistów Google Chrome w sandboksie, uniemożliwiającym hakerom uzyskanie dostępu do środowiska uruchomieniowego przeglądarki czy systemu operacyjnego uznano za świetny pomysł. Niestety Mozilla do tej pory nie poradziła sobie z izolacją procesów wtyczek w Firefoksie. Czemu jednak użytkownicy „ognistego liska” mieliby być bardziej narażeni na niebezpieczeństwo? Z pomocą przyszło samo Adobe.

Adobe ma już pewne doświadczenie w budowaniu sandboksów. Stworzony przez tę firmę czytnik PDF-ów dla Windows Reader X stosuje „piaskownicę”, by izolować od systemu operacyjnego dokumenty PDF, często wykorzystywane przez hakerów jako nośnik złośliwego oprogramowania. Później, we współpracy z Google stworzono sandboksa dla Flash Playera, korzystającego z nowego interfejsu wtyczek Chrome – Pepper API. Podobne podejście przyjęto w budowaniu nowego Flasha dla Firefoksa – tworzy on nowy proces o niskim poziomie zaufania i wysokich ograniczaniach, który musi komunikować się z przeglądarką przez specjalnego brokera, tak jak opisuje to David LeBlanc z Microsoftu w tekście Practical Windows Sandboxing.

Jak do tej pory sandbox sprawdza się w Readerze X jako mechanizm zabezpieczeń znakomicie. Adobe chwali się, że od wydania tego programu w listopadzie 2010 roku, nie natrafiono na ani jeden skuteczny exploit. Jaki to przeskok od czasów Adobe Readera 8 i 9, które złośliwcy nazywali wylęgarniami szkodników! Niestety jednak technika ta działa tylko w Windows Vista i 7, użytkownicy Windows XP wciąż nie są tak bezpieczni.

Nowy Flash Player, dostępny już od dziś w wersji beta, pozwala na wykorzystanie trybu „Protected” w Firefoksie, i powstał przy pomocy zespołu Mozilli. Na razie znajduje się w technologicznym inkubatorze Adobe, ale jeszcze w tym roku powinien stać się domyślną wersją wtyczki oferowaną dla Firefoksa na Windows. Adobe informuje też, że pracuje nad wersją umieszczonej w „piaskownicy” wtyczki dla Internet Explorera, ale jej wydanie zajmie jeszcze trochę czasu.

Jeśli korzystacie z 32-bitowego Windows i Firefoksa, możecie wypróbować nową wersję wtyczki, pobierając ją z Adobe Labs. Póki co nie zawiera ona żadnych dodatkowych funkcjonalności, ale niewykluczone, że w przyszłości pozwoli na automatyczną aktualizację Flasha, podobnie jak to jest w Chrome.

źródło: labs.adobe.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

Komentarze

  • windziarz

    #1 windziarz 2012-02-07 22:15:55 0

    "Niestety Mozilla do tej pory nie poradziła sobie z izolacją procesów wtyczek w Firefoksie."

    No jak to? A co to niby za procesy plugin-container.exe które odpala Firefox?

    IP: 89.75.115.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0) Gecko/20100101 Firefox/10.0

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł