De volgende versie van Adobe Reader bevat een sandbox die alle exploits tegen de PDF-lezer te slim af is. "Protected Mode", zoals Adobe de zandbak noemt, werd eind juli aangekondigd en zou 100% van alle bekende exploits moeten stoppen. Adobe heeft nu meer details over de sandbox prijsgegeven.
Het doel van Protected Mode is voorkomen dat een aanvaller malware installeert of de toetsaanslagen van de gebruiker monitort. "Simpel gezegd, staat de Adobe Reader sandbox, net als de Google Chrome sandbox, niet toe dat de aanvaller persistente malware installeert of met het bestandssysteem van de gebruiker knoeit of het systeem overneemt", zegt Adobe's Kyle Randolph. Dit is vergelijkbaar met het principe van de minste rechten. "Een exploit kan binnen de applicatie draaien, maar niets kwaadaardigs op het systeem van de gebruiker doen, omdat de toegang volledig door de sandbox-omgeving wordt geblokkeerd."
Windows
Randolph merkt op dat de afhankelijkheid van het besturingssysteem betekent, dat het mogelijk kwetsbaar voor lekken in Windows is. Net als de Google Chrome sandbox, gebruikt Adobe Reader Protected Mode het Windows beveiligingsmodel en de door het besturingssysteem aangeboden beveiliging.
"Deze intrinsieke afhankelijkheid betekent dat de sandbox niet tegen lekken of fouten in het besturingssysteem zelf bescherming kan bieden. Het kan echter de ernst van dit soort lekken beperken als code binnen de sandbox wordt uitgevoerd, aangezien de sandbox veel bekende aanvalsvectoren blokkeert."
Deze posting is gelocked. Reageren is niet meer mogelijk.