Adobe Reader засадят в «песочницу»

Adobe Reader засадят в «песочницу»

...

До конца года Adobe Systems планирует выпустить обновленную версию Reader, которая будет по умолчанию работать в безопасном режиме. Режим «песочницы» обеспечит дополнительный уровень защиты программе, пользующейся повышенным вниманием со стороны злоумышленников. Из-за снижения привилегий большинство таких действий, как установка и удаление файлов, внесение изменений в системный реестр, запуск других приложений, будут блокироваться. 

Таким образом, если злоумышленнику удастся использовать эксплойт, он не сможет навредить системе. По замыслу Adobe, безопасный режим должен прежде всего предотвратить удаленное выполнение кода; в наихудшем случае эксплуатация уязвимости приведет лишь к аварийному отказу приложения.

В разработке новой системы защиты Adobe помогали Microsoft, Google и ряд других специалистов. В идеале она будет разрешать лишь действия, предусмотренные режимом «только чтение». «Песочницу» предполагается ввести для версий Reader, совместимых с Windows, аналогичных планов в отношении обработки pdf-документов под Mac OS X или Unix пока нет. Внедрение безопасного режима в Flash Player тоже не предвидится.

Источник

ВТБ был под DDoS: онлайн-банк лёг, клиентов отправили к банкоматам

ВТБ официально объяснил сбой: причиной проблем с мобильным приложением и интернет-банком стала DDoS-атака на онлайн-сервисы кредитной организации. Пока пользователи пытались понять, почему не открывается «ВТБ Онлайн», банк разбирался с последствиями атаки.

В пресс-службе подтвердили, что из-за повышенной нагрузки клиенты могут сталкиваться с временными ограничениями в работе цифровых сервисов.

«Мы работаем над восстановлением доступности сервисов», — сообщили в ВТБ.

На время устранения последствий атаки клиентам рекомендовали пользоваться банкоматами для платежей и переводов. Также банк принес извинения за доставленные неудобства.

Судя по статистике сервисов мониторинга, проблемы оказались довольно массовыми. По данным Downdetector, 8 июня о сбоях сообщили более трех тысяч пользователей из 23 городов России. Чаще всего жалобы касались мобильного приложения.

Похожую картину зафиксировал и сервис «Сбой.рф». Там также насчитали свыше трех тысяч обращений за день. Больше всего сообщений поступило из Москвы, на которую пришлось около трети всех жалоб.

Интересно, что проблемы с сервисами ВТБ совпали по времени с другой громкой историей вокруг банка. Ранее внимание СМИ привлекло приложение «Сириус», которое неожиданно поднялось на третье место в рейтинге бесплатных приложений американского App Store.

RSS: Новости на портале Anti-Malware.ru