Artikel top billede

Adobe Reader får ekstra sikkerhed

Adobe tilføjer nu et ekstra lag beskyttelse til sin pdf-læser der skal forhindre angreb på computeren.

Den populære pdf-læser Adobe Reader har været målet for et stort antal angreb i den seneste tid – og det er nok ikke så underligt, når man tænker på, at programmet ligger på stort set alle computere. Men i stedet for blot at lukke det ene sikkerhedshul efter det andet, vil Adobe Systems nu tage sandboxing-teknologi i brug for at isolere kode i Adobe Reader fra andre dele af computeren.

Det betyder kort fortalt, at JavaScripts og anden kode i pdf-dokumenter kører i en sandkasse, hvor koden ikke kan installere eller slette filer eller på andre måder få direkte adgang til systemet. Det skulle begrænse risikoen for, at pdf-dokumenter kan plante ondsindet kode på computeren.

Adobe Reader kan stadig kommunikere direkte med operativsystemet, men applikationer som kører inde i programmet bliver altså fremover holdt i kort snor.

Denne ”Protected Mode” bliver aktiveret som standard i den næste version af Adobe Reader til Windows, der kommer senere i år, men den kommer ikke til Mac-versionen. Adobe begrunder dette med, at langt de fleste angreb retter sig mod Windows.

Microsoft bruger en lignende teknologi i Office 2010 og Google har også sandbox-teknologi i sin Chrome-browser. Adobe fortæller, at man har samarbejdet med både Microsoft og Google om den nye teknologi.

Og problemet er ganske alvorligt for softwarefirmaet. Adobe Reader ligger i toppen af listen over de programmer, der har flest sikkerhedshuller som bliver udnyttet aktivt, og manipulerede pdf-filer repræsenterer næsten halvdelen af alle webbaserede angreb.

Sidste år advarede F-Secure ligefrem mod at bruge Adobe-software og alene i sidste måned måtte Adobe lukke 17 kritiske huller i Reader og Acrobat.

Og der er faktisk alternative pdf-læsere, som Foxit Reader og Nitro PDF Reader, ligesom Google arbejder på at integrere sin egen pdf-læser med sandboxing-teknologi i Chrome.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis