Car-tech

不要等待Adobe沙盒保护您的PDF查看

Anonim

Adob​​e透露,它将通过在下一个版本中添加沙盒来加强Adobe Reader应用程序中的安全控制。随着针对Adobe产品的恶意攻击更加频繁,这绝对是朝着正确方向迈进的一步,但也有更安全的PDF阅读器替代品可供您开始使用。

Adob​​e计划添加一个保护模式 - 借用名称Microsoft Internet Explorer中的安全功能。保护模式将提供沙盒功能,将JavaScript和图像解析等进程限制在不同的区域,以防止恶意甚至合法软件修改核心文件,访问其他正在运行的进程或安装或删除文件。

直到Adobe Reader的下一个主要版本Adobe Adob​​e预计将在2010年年底发布沙盒功能时,沙盒功能才可用。Adobe指出沙盒安全控件将不会包含在Mac版Adobe Reader中,大多数利用Adobe产品的威胁都是针对Windows系统的。

[进一步阅读:如何从Windows PC移除恶意软件]

根据Webroot威胁研究分析师Andrew Brandt的说法,“旧的建议仍然是真实的:Turn在Acrobat中关闭Javascript,除非你实际上有一个需要它的PDF文件,并且从你的浏览器中解开嵌入的Acrobat插件。产品,只要有旧版本的Adobe Reader浮动,这些漏洞利用仍然有效。在大多数用户升级之前还需要一段时间,同时,所有这些旧漏洞仍然有效。“

用户不必等待Adobe保护模式,但替代PDF阅读器应用程序Foxit Reader和Nuance PDF阅读器都有类似的安全控制,然后有一些安全控制,现在这些产品都可以使用。

Brandt还建议用户看看FoxIt Reader,他解释说FoxIt几周前发布了他们的4.0产品,它具有全新的安全功能,包括沙箱,这让我印象深刻。我还发现它可以减少易受攻击的软件单一文化的问题。“

”福昕比Adobe更臃肿,在免费产品中提供比Adobe更多的功能,并且不需要使用令人讨厌的下载管理器进行更新“Brandt总结

Nuance PDF阅读器也可以免费使用,它允许您填写和保存PDF表格,并注释PDF文件,还可以将PDF文件转换为其他格式,如Microsoft Word,Excel或RTF格式,它占据了Adobe Reader硬盘的四分之一左右,但最重要的是,它包含了对于保护您的系统免受恶意PDF文件至关重要的安全措施。

我赞扬Adobe认识到Adobe Reader为许多组织所表现的持续且日益增长的威胁,并采取主动措施开发更安全的版本。但与此同时,我建议IT管理员和业务专业人员考虑更安全地使用PDF的替代方案现在,而不是等到年底。

您可以在他的 Facebook页面 上关注Tony,或通过电子邮件 [email protected] 与他联系。他还发布了 @Tony_BradleyPCW 。

在Twitter上关注Tech Audit。