A Adobe Systems anunciou, nesta terça-feira (20/7), que melhorará
a segurança do popular Adobe Reader, visualizador de PDF, alvo frequente
de hackers, acrescentando a tecnologia "sandboxing” (caixa de areia)
ao software.
Essa tecnologia, talvez mais conhecida por seu uso no navegador Google Chrome,
separa os processos em execução do restante da máquina,
impedindo ou dificultando que um código malicioso escape de um aplicativo
para infectar o computador.
Anteriormente, os especialistas em segurança disseram que o sandboxing
no Reader seria apenas uma jogada inteligente da empresa, enquanto se esforçava
para bloquear o programa e impedir que as vulnerabilidades fossem exploradas
por hackers.
De acordo com o diretor de segurança e privacidade da Adobe, Brad Arkin,
a nova ferramenta será adicionada na próxima grande atualização
do Reader para Windows, a versão 10, que será lançada antes
do final do ano, embora não tenha informado um cronograma específico
com a data do lançamento.
"Embora os ataques ainda possam ser bem sucedidos, seria necessária
uma segunda façanha, que seria escapar do isolamento", disse Arkin,
descrevendo as vantagens da tecnologia, que também é usada pelo
Internet Explorer 7 e 8, como também pelo Microsoft Office 2010.
O plug-in do Reader para navegador já faz uso do Modo Proteção
do IE7 e IE8 - nome para o sandboxing no navegador da Microsoft - assim como
da funcionalidade de isolamento do Chrome. Mas a adição da ferramenta
diretamente para o Reader, de modo geral, protegerá os usuários
do Firefox, além das pessoas que utilizam somente o visualizador de PDF.
"Na primeira versão, tudo o que está envolvido no processamento
de um arquivo PDF tem que acontecer dentro do sandbox", disse o diretor,
lembrando que isso inclui a análise do documento PDF, as imagens associadas
e a execução de JavaScript, que tem sido um caminho atraente para
explorar as falhas do programa.
A tecnologia, que será ativada por padrão, será marcada
como Modo Protegido, o mesmo termo usado pela Microsoft no IE7 e IE8.
(Gregg Keizer)