Adobe выпустила версию Flash Player с поддержкой "песочницы" для Firefox

Adobe выпустила версию Flash Player с поддержкой "песочницы" для Firefox

Adobe сегодня опубликовала предварительную версию плагина Flash Player, где реализована функция изолированной среды исполнения для работы Flash Player в среде браузера Firefox. Подобный функционал уже довольно давно существует для браузера Google Chrome, причем он был реализован разработчиками самого браузера. Сейчас же сама Adobe реализовала функцию "песочницы" для Flash под Firefox.



В блоге Adobe Labs говорится, что по мнению компании подход с изолированной средой исполнения является эффективным способом защиты пользователей на фоне растущей сложности приложений и создаваемых под них эксплоитов. "Реализовав еще в ноябре 2010 года "песочницу" в продукте Adobe Reader X, нами не было зафиксировано ни одного критически опасного эксплоита для этого ПО", - передает cybersecurity.

Как рассказали в компании, в Firefox-версии "песочницы" была использована та же логика, что в версии для Chrome, и частично позаимствованы коды из проекта плагина Reader для Google Chrome.

Новая версия плагина Flash Player с "песочницей" работает с Firefox 4.0 или более поздними на операционных системах Windows Vista или Windows 7. До конца марта Adobe намерена представить более законченную версию Flash Player c "песочницей".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision Basic: на рынок вышла новая линейка ИБ-продуктов для СМБ

Компания Security Vision запустила линейку продуктов по информационной безопасности, рассчитанных на нужды малого и среднего бизнеса. Первым решением в серии стало Security Vision VS Basic — инструмент для автоматизации сканирования уязвимостей, устранения технических проблем и мониторинга состояния ИТ-активов.

VS Basic рассчитан на компании с инфраструктурой до 500 IP-адресов. Он позволяет выявлять слабые места в ИТ-системах до того, как ими смогут воспользоваться злоумышленники, а также помогает понять, какие уязвимости наиболее критичны, и оценить общий уровень безопасности.

Продукт поддерживает полный цикл работы с уязвимостями — от постановки задач ИТ-отделу до контроля их выполнения. Также доступна интеграция со сторонними ITSM и SD-системами.

В состав Security Vision VS Basic входят функции, знакомые по другим продуктам компании:

  • сканирование уязвимостей (VS),
  • управление уязвимостями (VM),
  • инвентаризация и управление активами (AM).

Однако в версии Basic нет расширенного конструктора для настройки платформы, который предусмотрен в решениях для корпоративного сегмента.

Среди особенностей продукта:

  • поддержка от 100 до 500 IP-адресов;
  • установка на один сервер (виртуальный или физический);
  • регулярные обновления базы уязвимостей;
  • встроенные коннекторы для интеграции с существующей ИТ-инфраструктурой;
  • облегчённый интерфейс для упрощённой настройки и эксплуатации.

Продукт сертифицирован ФСТЭК России.

По словам представителей компании, в будущем планируется выпуск дополнительных решений линейки Security Vision Basic — в том числе для управления инцидентами и контроля выполнения требований регуляторов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru