Adobe Reader X pasa una prueba de Sophos y demuestra ser más seguro

Adobe Reader X

El sandboxing de Adobe Reader X fue presentado como la gran solución para terminar con los problemas de seguridad que siempre han aquejado al lector de Adobe (y también a casi todos sus demás productos) y la verdad es que ha cumplido bastante bien, a pesar de estar expuesta a problemas como prácticamente cualquier aplicación.

Pero claro, en estos casos mejor que la teoría es la práctica, y ver como se desenvuelve una aplicación mientras es blanco de ataques puede dar la real dimensión de su fortaleza. Eso ha hecho Paul Baccas, de Sophos, quien ha probado a Adobe Reader X y a Adobe Reader frente al mismo ataque, para diferenciar los resultados.

El ataque llegó via email, con un correo que contiene un archivo PDF el cual, en su etiqueta «Productor» contiene el código malicioso que fue probado por Baccas. Y mientras Adobe Reader 8 cayó bajo el truco de este ataque y ejecutó el código malicioso, Adobe Reader X no realizó operación alguna y en cambio mostró el mensaje que se puede ver en la imagen superior.

Desde luego, camuflar código malicioso dentro de archivos PDF no es nada nuevo así que habría que ver como responde esta aplicación en caso de ataques más sofisticados. Pero algo es algo, y por lo menos ya no se cae en viejos trucos que tienen más de 10 años y que inexplicablemente siguen afectando a más de un programa.

Via Sophos

Valora esta noticia: 1 estrella2 estrellas3 estrellas4 estrellas5 estrellas (0 votos, media: 0,00 de 5)
Loading ... Loading ...