Mostrando entradas con la etiqueta Sandbox. Mostrar todas las entradas
Mostrando entradas con la etiqueta Sandbox. Mostrar todas las entradas

Método para `hackear´ la tecnologia sandbox de Adobe

Posted: 10/1/11 by komz in Etiquetas: , , ,
0

Una investigación de seguridad llevada a cabo por parte de Microsoft ha descubierto la manera de eludir la tecnología sandbox, que implantó Adobe en Flash Player para proteger el software contra ataques externos.

Sandbox es una moderna tecnología incluida en algunos programas, que aísla a los ordenadores, de forma que puedan leer archivos locales, pero no se les permita enviar información y datos a una red del exterior.

Billy Rios, experto en seguridad informática de Microsoft, explicó los pasos necesarios para poder esquivar sandbox y desveló el método que podría permitir a los hackers obtener información sensible de los usuarios.

El ingeniero empleó un controlador de protocolo que no formara parte de la “blacklist” de Adobe, y por tanto no hubiera sido catalogado como sospechoso de realizar actividades maliciosas, y consiguió trasmitir la información a servidores remotos en internet.

Ríos afirma que se pueden utilizar varios controladores de protocolo para el “hackeo”, y cita como ejemplo el controlador de protocolo mhtml de Windows, a la vez que llama la atención sobre la ineficacia de las listas negras de Adobe.

A pesar de este anuncio, los expertos aclaran que este fallo no representa un grave riesgo para la mayoría de usuarios, ya que son muy pocos los que descargan archivos .SWF y los ejecutan localmente, ya que la mayoría de los archivos .SWF se suelen cargar directamente mediante un plug-in del navegador, que no tiene ningún peligro.


fuente: theinquirer.es

Adobe lanza Reader X con protección frente a ataques PDF

Posted: 23/11/10 by komz in Etiquetas: , ,
0

Adobe Reader X es la nueva versión del popular software de la compañía que, en su vertiente para ordenadores Windows, incluye Protected Mode, una tecnología que aísla los procesos del sistema, para prevenir o, al menos dificultar, el malware. La nueva versión también está disponible para Mac OS X y Andorid, aunque en este caso no cuentan con esta “sandbox”.

Protect Mode es la respuesta de Adobe a aquellos expertos que demandaban a la compañía que dotara de más seguridad a Reader, que en los últimos meses ha sido objetivo de múltiples ataques. Los hackers suelen sacar partido de vulnerabilidades sin conocer y sin resolver, denominadas “de día cero”, para infectar ordenadores con diverso malware. Para ello, empleaban documentos PDF.

El director de seguridad de Adobe, Brad Arkin, califica esta tecnología como un “nuevo avance” en cuestiones de protección de los usuarios y, aunque reconoce que no frenará todos los ataques, sí que ayudará. “Protect Mode ayudará a evitar que el atacante, aunque localice vulnerabilidades, instale malware en el ordenador de la víctima”.

Adobe no es la primera compañía que implanta una “sandbox”. Google lo hace con Chrome y Microsoft con Internet Explorer y Office 2010. De hecho, el responsable de Adobe agradece a ambas empresas por ayudar al trabajo de los ingenieros de Adobe a la hora de desarrollar su tecnología de seguridad.

fuente: csospain.es

Post to Twitter

Adobe Reader, mas seguro??

Posted: 13/10/10 by komz in Etiquetas: , , ,
0

Adobe Systems planea lanzar una gran actualización de seguridad para finales de año en su producto Reader, que ha sido un constante objetivo de los hackers desde hace algunos años.

Adobe Reader 10 incluirá una ‘sandbox’ que precinta la aplicación de los ataques que intentan forzarla con un sistema de archivo o un registro, por ejemplo. Pero no sólo eso, ya que Reader 10 es el resultado de 18 meses de desarrollo y se trata de la mayor actualización que recibe la aplicación.

Como otras muchas aplicaciones de Windows, Reader se ha estado utilizando para infectar los ordenadores con malware. La sandbox, o caja de arena, es un sistema de virtualización que crea un contenedor dentro del cual se ejecutan los procesos de forma segura, de manera que ese aislamiento impide al malware acceder al programa y reduce la superficie del ataque. Este método ya lo utilizan compañías como Microsoft y Google en sus aplicaciones, y Adobe ha trabajado con ambas para desarrollar el sistema para Reader.

La sandbox puede hablar con el sistema de archivo, pero esa comunicación se realiza a través de un intermediario, que utiliza una serie de políticas restrictivas que determinan si una acción está permitida o no.

fuente: itespresso.es