Til hovedinnhold

Adobes trøbbel fortsetter

Adobe oppgraderte i november programmer som PDF-leseren Reader. Den inkluderte blant annet en sandkasseteknologi som skulle beskytte PC-en mot skadelige programmer. Det er en teknologi som oppretter en slags zone som gjør at en PC ikke blir skadet, selv om den leser en PDF-fil som sprer skadelig programvare.

Nå har en forsker imidlertid funnet ut en måte som skal gjøre det enkelt å unngå denne sikkerhetsfunksjonen. Det er tidligere blitt varslet at Adobes tiltak ikke er gode nok.

Og nå skal altså dette være bekreftet, det vil si svakheter ved Adobes bruk av sandkasseteknologien. Sikkerhetsforsker Billy Rios mener sandkassen kan unngås ved å sende et file://-ønske til serveren.

Det skal visstnok ikke dreie seg om å knekke noen kode, eller avsløre feil i implementeringen. Det er mer snakk om å vise feil i designet til sandkassen.

Detaljene rundt avsløringen finner du på bloggen til Rios.

(Kilde: PC World.com)

annonse
Tek.no er en del av Schibsted Media. Schibsted Media AS og Schibsted ASA er ansvarlig for dine data på denne siden.Les mer her