Car-tech

A Adobe deve ser mais proativa em relação à segurança

Como vencer o ransomware?

Como vencer o ransomware?
Anonim

Talvez a Adobe devesse colocar o apresentador, Charlie Miller, analista da Independent Security Evaluators, na folha de pagamento? Talvez então ele possa se tornar proativo em vez de reativo para atender às necessidades de seus clientes.

A apresentação de Miller, baseada em seu white paper, ilustra como o bug permite que um invasor controle o computador explorando um falha crítica em como o Adobe Reader analisa fontes em formato de documento portátil (PDF)

[Leia mais: Como remover malware do seu PC com Windows]

Ele também é conhecido como "estouro de inteiro" em CoolType.dll no Adobe Reader 8.2.3 e 9.3.3, e Acrobat 9.3.3, "de acordo com o Banco Nacional de Dados de Vulnerabilidades do Departamento de Segurança Interna dos EUA. Isso significa que um PDF mal-intencionado com uma fonte TrueType secretamente codificada pode ser usado para invadir seu computador.

Este último bug é meramente um incidente infeliz? Talvez não. O visualizador de PDF da Adobe teve problemas de segurança no mês passado, e a resposta da Adobe foi para dizer aos usuários que esperem por uma atualização no final do ano. (Até agora, a Adobe lançou quatro patches para Acrobat e Reader este ano.)

Acrescente a isso os inúmeros erros no Flash Player da Adobe, e você pode ver o argumento de Steve Jobs de que tem "um dos piores registros de segurança". "e pode causar muitas dores de cabeça às empresas.

Neste ponto, não tenho certeza se a Adobe pode conquistar os corações e mentes dos gerentes ou donos de empresas depois de tantas falhas de segurança. No entanto, pelo menos desta vez, a Adobe parece estar trabalhando em um patch de emergência, em vez de sugerir que seus usuários aguardem a próxima atualização trimestral - tornando seus clientes uma prioridade em vez de uma reflexão tardia.

Ainda assim, talvez a Adobe devesse procurar mais segurança consultores como Miller, que não estão entrincheirados na empresa. Embora eu tenha certeza de que seus funcionários são competentes e diligentes, as empresas podem sofrer com o pensamento de grupo, pelo qual as pessoas se conformam aos valores e ética do grupo e estão menos dispostas a oferecer críticas ou alternativas. fornecer atendimento essencial ao cliente. Esperemos que haja menos falhas de segurança por causa disso e que a Adobe continue a mostrar o quanto ela valoriza seus clientes, com proteção abrangente e proativa contra malware.

Para os proprietários de empresas que desejam expulsar completamente o Adobe Reader, existem vários Leitores de PDF no mercado sem tantos problemas de segurança, incluindo Foxit Reader ou Nuance PDF Reader.

Quanto aos perigos associados ao Adobe Flash, os gerentes de TI podem bloquear os navegadores Flash no Firefox e Google Chrome e garantir que a empresa tenha acesso à Web. - Filtragem de software que pode bloquear sites maliciosos conhecidos.