Car-tech

Adobenak nagyobb biztonságot kell tanúsítania a biztonságról

Salam perkenalan Affinity Designer rival terkini Adobe Illustrator

Salam perkenalan Affinity Designer rival terkini Adobe Illustrator
Anonim

Az Adobe két héten belül várhatóan felszabadít egy biztonsági hibát az Adobe Reader programban, amely a legújabb legutóbbi biztonsági rések egy sor sorozatában található. A probléma az, hogy ezt a hibát a múlt héten a Black Hat konferencián tett előadáson találták meg, nem pedig az Adobe biztonsági csoportjával.

Talán az Adobenek kellene elhelyeznie a műsorvezetőt, Charlie Millert, a Független Biztonsági Értékelőkkel foglalkozó elemzőt a bérszámfejtésről? Talán akkor proaktívabbá válhat, mintsem reaktív az ügyfelek igényeinek kielégítésében.

Miller bemutatója fehér könyvén alapulóan bemutatja, hogy a hiba lehetővé teszi a számítógép számára egy számítógép megszerzését

[További olvasnivalók: A rosszindulatú programok eltávolítása a Windows számítógépről]

Ez az úgynevezett "integer túlcsordulás a CoolType.dll-ben az Adobe Reader-ben 8.2.3 és 9.3.3, valamint az Acrobat 9.3.3, "az Egyesült Államok Belbiztonsági Minisztériuma Nemzeti Vulnerability Adatbázisának megfelelően. Ez azt jelenti, hogy egy titkos kóddal ellátott TrueType betűtípust tartalmazó rosszindulatú PDF-fájl felhasználható a számítógépbe való beillesztésre.

Ez a legfrissebb hiba csak egy szerencsétlen esemény? Talán nem. Az Adobe PDF-nézője a múlt hónapban biztonsági problémákkal küzdött, és az Adobe azt válaszolta, hogy az ügyfelek várják az év végi frissítést. (Eddig az Adobe kiadta az Acrobat és Reader számára négy javítást ebben az évben.)

Adja hozzá az Adobe Flash Player számos hibáját, és láthatja Steve Jobs számára, hogy "az egyik legrosszabb biztonsági rekord, "és sok embernek okozhat fejfájást.

Ezen a ponton nem biztos, hogy az Adobe számos biztonsági hiba után nyerheti meg a vezetők vagy a cégtulajdonosok szívét és elméjét. Azonban legalábbis ebben az időben az Adobe úgy tűnik, hogy egy sürgősségi javításon dolgozik, nem pedig azt sugallja, hogy a felhasználók várják a következő negyedéves frissítést - ügyfeleik számára elsőbbséget kell biztosítani, nem utólagosan.

Mégis, talán az Adobe-nak jobban kellene néznie a biztonságra olyan tanácsadók, mint a Miller, akik nem épülnek be a cégbe. Míg biztos vagyok benne, hogy munkatársai hozzáértőek és szorgalmasak, a vállalkozások csoportszemléletűek lehetnek, és így az emberek megfelelnek a csoport értékének és az etikának, és kevésbé hajlandók kritikát vagy alternatívát kínálni.

Az Adobe azonban azonnali megoldást talál erre a problémára alapvető ügyfélszolgálatot nyújtanak. Reméljük, hogy kevésbé vannak biztonsági hibák, és az Adobe továbbra is megmutatja, mennyire értékeli az ügyfeleket, proaktív és átfogó védelmet nyújt a rosszindulatú programok ellen.

Azon vállalkozások tulajdonosai számára, akik az Adobe Reader-t ki akarják bontani, összesen több ingyenes PDF olvasók a piacon anélkül, hogy annyi biztonsági problémát kellene felvennie, beleértve a Foxit Readert vagy a Nuance PDF Reader-et.

Az Adobe Flash-hez kapcsolódó veszélyekkel kapcsolatban az informatikai vezetők blokkolhatják a Flash-et a Firefoxban és a Google Chrome böngészőben, és győződjenek meg róla, -szűrő szoftver, mint az ismert rosszindulatú weboldalak letiltása.