Bezpieczniej z Flashem w Firefoksie: Adobe wydało specjalną wersję wtyczki w sandboksie
Wtyczka Flasha zawsze była popularnym celem ataków hakerów, a Adobe wielokrotnie spóźniało się z jej aktualizacją. Nic więc dziwnego, że umieszczenie jej przez programistów Google Chrome w sandboksie, uniemożliwiającym hakerom uzyskanie dostępu do środowiska uruchomieniowego przeglądarki czy systemu operacyjnego uznano za świetny pomysł. Niestety Mozilla do tej pory nie poradziła sobie z izolacją procesów wtyczek w Firefoksie. Czemu jednak użytkownicy „ognistego liska” mieliby być bardziej narażeni na niebezpieczeństwo? Z pomocą przyszło samo Adobe.
Adobe ma już pewne doświadczenie w budowaniu sandboksów. Stworzony przez tę firmę czytnik PDF-ów dla Windows Reader X stosuje „piaskownicę”, by izolować od systemu operacyjnego dokumenty PDF, często wykorzystywane przez hakerów jako nośnik złośliwego oprogramowania. Później, we współpracy z Google stworzono sandboksa dla Flash Playera, korzystającego z nowego interfejsu wtyczek Chrome – Pepper API. Podobne podejście przyjęto w budowaniu nowego Flasha dla Firefoksa – tworzy on nowy proces o niskim poziomie zaufania i wysokich ograniczaniach, który musi komunikować się z przeglądarką przez specjalnego brokera, tak jak opisuje to David LeBlanc z Microsoftu w tekście Practical Windows Sandboxing.
Jak do tej pory sandbox sprawdza się w Readerze X jako mechanizm zabezpieczeń znakomicie. Adobe chwali się, że od wydania tego programu w listopadzie 2010 roku, nie natrafiono na ani jeden skuteczny exploit. Jaki to przeskok od czasów Adobe Readera 8 i 9, które złośliwcy nazywali wylęgarniami szkodników! Niestety jednak technika ta działa tylko w Windows Vista i 7, użytkownicy Windows XP wciąż nie są tak bezpieczni.
Nowy Flash Player, dostępny już od dziś w wersji beta, pozwala na wykorzystanie trybu „Protected” w Firefoksie, i powstał przy pomocy zespołu Mozilli. Na razie znajduje się w technologicznym inkubatorze Adobe, ale jeszcze w tym roku powinien stać się domyślną wersją wtyczki oferowaną dla Firefoksa na Windows. Adobe informuje też, że pracuje nad wersją umieszczonej w „piaskownicy” wtyczki dla Internet Explorera, ale jej wydanie zajmie jeszcze trochę czasu.
Jeśli korzystacie z 32-bitowego Windows i Firefoksa, możecie wypróbować nową wersję wtyczki, pobierając ją z Adobe Labs. Póki co nie zawiera ona żadnych dodatkowych funkcjonalności, ale niewykluczone, że w przyszłości pozwoli na automatyczną aktualizację Flasha, podobnie jak to jest w Chrome.
źródło: labs.adobe.com
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
15 faktów o polskim e-biznesie, których nie znasz – zobacz wideo!
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Nowy problem z Windows 8: bootuje się za szybko
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
asdosad jak to zrobić na xp??
lol Jak ktoś tu wcześniej zauważył - artykuł jest o niczym, a właściwie ukrytą...
grzybecki To raczej powinien być znak dla programistów Social Media, aby swoje...
facebug @rychu
Strona wchodzi, ślamazarnie ale wchodzi mam takie...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
inna niedawno temu miałam kod, którym można było od razu zmienić wszystkie...
asdfgh przeciek kontrolowany
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 windziarz 2012-02-07 22:15:55 0
IP: 89.75.115.[...] Mozilla/5.0 (Windows NT 6.1; WOW64; rv:10.0) Gecko/20100101 Firefox/10.0