Adobe ustawia IE jako następny cel w programie Flash bezpieczeństwa pracy

No Comments

Computerworld – Adobe planuje zająć Microsoft Internet Explorer (IE) w prowadzonych przez siebie działań do „sandbox” jej popularnego odtwarzacza Flash w przeglądarkach, szef firmy Adobe bezpieczeństwa powiedział dziś.

Wczoraj, Adobe udostępniła wersję beta piaskownicy wtyczki Flash Player do Firefoksa Mozilli w systemie Windows Vista i Windows 7 jako kontynuacja podobnej inicjatywy w 2010 roku dla Chrome Google’a.

Następna na liście: IE.

„IE ma duży kawał bazy użytkowników,” powiedział Brad Arkin, dyrektor ds. bezpieczeństwa, produktów i usług, w wywiadzie wtorek. „Chcemy robić to, co chroni większości użytkowników najszybszy, więc patrzymy jak możemy stawić czoła Piaskownica w IE.”

Prawo Arkina na temat udziału w rynku IE: Według metryki przez Web Net Applications, IE stanowiły 53% przeglądarek używanych w zeszłym miesiącu na całym świecie, lub więcej niż 21% podwójnego Firefoksa i prawie trzykrotnie Chrome 19%.

Ale Akin odmówił ustawić harmonogram wprowadzenia Flasha w piaskownicy wewnątrz IE.

„Sposób, w jaki Flash integruje z IE jest na bardzo niskim poziomie”, powiedział, zauważając, że oba programy często mają ten sam obszar pamięci. IE korzysta również zupełnie inny plug-in infrastruktury – własną technologię Microsoft ActiveX – niż w innych przeglądarkach.

„To będzie bardzo strome wzgórze do wznoszenia”, mówi Arkin z zadaniem Piaskownica z wtyczka Flash dla IE. „To będzie bardzo różne zadania w porównaniu do tego, co zrobiliśmy na Chrome i Firefox …. różnica jest ogromna. Wciąż sortowanie przez co jest wymagane na IE”.

Sandbox izoluje procesy na komputerze, zapobiegania lub przynajmniej utrudnia złośliwego oprogramowania z wynajmu hakerzy wykorzystują niezałataną lukę, eskalacji przywilejów i przesunąć swój kod ataku na maszynę.

Adobe Flash Player +1-szy piaskownicy dla Chrome pod koniec 2010 roku po pracy z Google inżynierów, wydanie poniedziałek z piaskownicy plug-in dla Firefoksa pojawiła się po podobnej współpracy z Mozilla inżynierów.

Arkin powiedział Mozilli programiści „nie dużo pracy”, aby pomóc Adobe podczas rozwoju piaskownicy Flash plug-in, w tym Firefox modyfikującego. Arkin opisuje pracę z Mozillą jako „nieformalnej współpracy”.

Podobny proces ma miejsce teraz z Microsoft. „Były bardzo aktywne rozmowy pomiędzy Adobe i Microsoft na ten temat”, mówi Arkin.

Na wysokim poziomie, budowa piaskownicy Flash plug-in dla Firefoksa był zbliżony do Adobe już zrobić dla Chrome, a technologia to zadebiutował w programie Adobe Reader w listopadzie 2010 roku.

W szczególności, firma Adobe zbudowała „pośrednik,” Niski-uprawnienie process która decyduje Flash funkcje mogą prowadzić poza sandbox, i pośredniczy te żądania między plug-in z jednej strony, a i Firefox systemu operacyjnego na inny.

Diabeł z Firefox plug-in był w szczegółach.

„Ponieważ Firefox jest open source, możemy często wyglądają w kodzie przeglądarki, aby wszystko działało na Flash”, mówi Arkin. „W niektórych przypadkach, to było wyraźnie, że trzeba coś zmienić we Flashu lub pośrednik, czasami nie było jasne i może pójść w obu kierunkach, a innym razem to było coś, co potrzebne do zmiany w Firefoksie. [Mozilla] faceci upewnić się, że [ostatni] mnie zająć. ”

Podobnie jak w piaskownicy Flash dla Chrome beta plug-in dla Firefoksa działa tylko na Windows. „W prawdziwym świecie, Windows jest gdzie źli pójść”, mówi Arkin, wyjaśniając, dlaczego Adobe nie wykonane podobną ochronę dla systemów Mac i Linux z obu Chrome lub Firefox.

Adobe nie ma planów, aby dodać Piaskownica do programu Flash Player plug-in, które są uruchamiane w przeglądarce Safari firmy Apple czy Opera Software przeglądarki Opera.

Chrome ma jeszcze jedną przewagę nad Firefoksem, jeśli chodzi o Flash: Paczki Google z oprogramowania Adobe ze swoją przeglądarkę, Flash łatanie obok Chrome za pomocą tej ostatniej cichy mechanizm aktualizacji.

„Nie jestem świadomy żadnej rozmowy między Adobe i Mozilla na części łączącymi [takich jak Flash] z Firefoksem”, mówi Arkin na pytanie, czy Mozilla pójdzie w ślady Google.

Zamiast tego, firma Adobe po cichu beta testuje nową usługę cichy aktualizacji dla Flash – ponownie, naśladując pracę to robiliśmy wcześniej dla czytelnika – że powinien uruchomić się w ostatecznej formie, trochę czasu „w ciągu najbliższych kilku miesięcy”, mówi Arkin.

Beta piaskownicy plug-in prac nad Firefoksem 4 i nowszych, ale Arkina ostrzega użytkowników przed próbuje ją na produkcji lub krytycznych systemu operacyjnego Windows. „Możemy naprawdę używać techy ludzi” pomóc oceny beta, „powiedział, nawiązując do pierwszych użytkowników, którzy nie są niechętne oprogramowania podglądu.

About us and this blog

We are a full service agency that deliver compelling digital marketing solution. Our winning solutions and experience helps to deliver great results across several key areas.

Sign up for our newsletter!

Recent Tweets

Request a free quote

We offers professional SEO services that help websites increase organic search drastically and compete for 1st page rankings of highly competitive keywords.

20+

sidebar widgets

More from our blog

See all posts