Car-tech

Adobe nên chủ động hơn về an ninh

Our Miss Brooks: Conklin the Bachelor / Christmas Gift Mix-up / Writes About a Hobo / Hobbies

Our Miss Brooks: Conklin the Bachelor / Christmas Gift Mix-up / Writes About a Hobo / Hobbies
Anonim

Có lẽ Adobe nên đưa người trình bày, Charlie Miller, một nhà phân tích với Independent Security Evaluators, trong bảng lương?

Bài trình bày của Miller, dựa trên bài báo trắng của mình, minh họa cách lỗi này cho phép một người làm tốt việc kiểm soát máy tính bằng cách khai thác một vấn đề nghiêm trọng trong cách Adobe Reader phân tích cú pháp phông chữ ở định dạng tài liệu di động (PDF).

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Nó còn được gọi là "tràn số nguyên trong CoolType.dll trong Adobe Reader 8.2.3 và 9.3.3, và Acrobat 9.3.3, "theo Cơ sở dữ liệu tổn thương quốc gia của Bộ An ninh Quốc gia Hoa Kỳ. Điều đó có nghĩa là một tệp PDF độc hại với phông chữ TrueType được mã hóa bí mật có thể được sử dụng để xâm nhập vào máy tính của bạn.

Loài mới nhất này có phải là một sự cố đáng tiếc không? Có thể không. Trình xem PDF của Adobe gặp sự cố bảo mật vào tháng trước và phản hồi của Adobe là yêu cầu người dùng chờ cập nhật vào cuối năm. (Cho đến nay, Adobe đã phát hành bốn bản vá cho Acrobat và Reader trong năm nay).

Thêm vào đó rất nhiều lỗi trong Flash Player của Adobe, và bạn có thể thấy điểm của Steve Jobs rằng nó có "một trong những hồ sơ bảo mật tồi tệ nhất, "Và có thể khiến nhiều doanh nghiệp đau đầu.

Tại thời điểm này, tôi không chắc Adobe có thể giành được trái tim và tâm trí của các nhà quản lý hay chủ doanh nghiệp sau nhiều lỗi bảo mật. Tuy nhiên, ít nhất thời gian này Adobe dường như đang làm việc trên một bản vá khẩn cấp hơn là đề nghị người dùng đợi bản cập nhật hàng quý tiếp theo - làm cho khách hàng của mình được ưu tiên hơn là suy nghĩ. các chuyên gia tư vấn như Miller, những người không cố thủ trong công ty. Trong khi tôi chắc chắn rằng các công nhân của họ có năng lực và chăm chỉ, các doanh nghiệp có thể bị tổn thương theo nhóm, theo đó mọi người tuân theo các giá trị nhóm và đạo đức, và ít sẵn lòng đưa ra các phê bình hoặc giải pháp thay thế. cung cấp dịch vụ khách hàng thiết yếu. Hãy hy vọng có ít lỗ hổng bảo mật hơn vì nó, và Adobe tiếp tục cho thấy giá trị của nó như thế nào, với sự bảo vệ chủ động và toàn diện chống lại phần mềm độc hại.

Đối với các chủ doanh nghiệp muốn trục xuất Adobe Reader, có một số Trình đọc PDF trên thị trường mà không có nhiều vấn đề bảo mật, bao gồm Foxit Reader hoặc Nuance PDF Reader.

Đối với những hiểm họa liên quan đến Flash của Adobe, các nhà quản lý CNTT có thể chặn Flash trên trình duyệt Firefox và Google Chrome. -filtering phần mềm hơn có thể chặn các trang web độc hại đã biết.