Car-tech

Adobe는 Reader, Acrobat XI의 보안 기능을 강화했습니다.

How to draw on a PDF in Adobe Acrobat Reader

How to draw on a PDF in Adobe Acrobat Reader
Anonim

최근에 출시 된 Adobe Reader와 Adobe Acrobat XI에는 새로운 보안 기능과 향상된 샌드 박스가 제공되어 제품을 공격하고 악용하는 데 어려움을 겪습니다. Adobe.

Adobe Reader X에서 처음 도입 된 보호 모드 (Protected Mode)라고하는 샌드 박스 기능은 기존 PDF 악용을 완화하는 데 성공했습니다. 이 기술은 엄격하게 통제되는 환경에서 특정 Adobe Reader 작업을 격리시킴으로써 작동하며 공격자가 제품의 취약점을 악용 한 후 시스템에 악성 코드를 작성하고 실행하는 것을 매우 어렵게 만듭니다.

"Adobe Reader에 샌드 박스 보호 기능을 추가 한 이후 애크로뱃, 우리는 어도비 리더와 애크로뱃 X 샌드 박스에서 빠져 나오는 야생의 공격을 보지 못했습니다. "라고 Adobe의 시큐어 소프트웨어 엔지니어링 팀의 보안 연구원 인 Priyank Choudhury는 수요일 블로그 포스트에서 말했다.

읽기: Windows PC에서 악성 코드 제거 방법]

그러나 이것이 Adobe Reader X 샌드 박스가 모든 유형의 공격을 막을 수있는 것은 아닙니다. 예를 들어 샌드 박스는 주로 읽기 작업이 아닌 쓰기 작업을 제한하도록 설계되었으므로 잠재적 인 공격자가 Adobe Reader X 취약점을 악용 한 후 시스템에서 중요한 정보를 도용 할 수 있습니다.

Adobe Reader XI에서는 더 이상 문제가 없습니다. Choudhury가 말했다. "Adobe Reader XI에서는 사용자 컴퓨터의 중요한 정보를 읽으려고하는 공격자로부터 보호하기 위해 읽기 전용 활동을 제한하기 위해 샌드 박스를 확장하여 데이터 도난 방지 기능을 추가했습니다."

"Adobe Reader X의 샌드 박스는 쓰기 샌드 박스입니다 (예: 그 독서는 여전히 완전히 허용되어 여전히 정보를 도용 할 수 있습니다. "라고 그의 PDF 보안 업무로 잘 알려진 보안 연구원 인 디디 스티븐스 (Didier Stevens)가 목요일 이메일을 통해 말했다. "나는 그것을 테스트했습니다."

Stevens는 Adobe Reader XI의 새로운 샌드 박스 모델은 파일 및 레지스트리 키를 읽을 수 없지만 아직 테스트 할 기회가 없다고 가정합니다. 새로운 버전의 Adobe Reader에는 보호 뷰 모드가 포함되어 별도의 보안 클립 보드 및 데스크탑 인 별도의 윈도우 스테이션을 만들어 샌드 박스를 더욱 강화할 수 있습니다. PDF보기 프로세스. 이 기능은 하나의 응용 프로그램이 동일한 데스크톱에서 실행중인 다른 프로그램의 디스플레이 출력에서 ​​데이터를 읽는 소위 화면 스크래핑 공격을 차단하도록 설계되었습니다. Adobe Acrobat에는 이미 보호 모드가 강화되어 있습니다. 새로운 버전. Choudhury는 독립 실행 형 제품이나 브라우저에서 PDF 파일을 보든 Adobe Reader와 Acrobat 모두에 대해 Protected View도 동일하게 작동합니다.

메모리 기반의 안티 익스플로잇 기술인 ASLR (Address Space Layout Randomization) 지원 또한 새로운 Adobe Reader 및 Acrobat 버전에서도 개선되었습니다.

ASLR은 프로그램 실행에 까다로울 수 있습니다. 실행 파일과 DLL (Dynamic Link Library)이 보호 기능을 완벽하게 지원해야하기 때문입니다 "Adobe Reader와 Acrobat XI에서는 Windows 7 및 Windows 8에서 강제 ASLR에 대한 지원을 활성화했습니다"라고 Choudhury가 말했습니다. "Force ASLR은 ASLR이 활성화되지 않은 레거시 DLL을 포함하여 Adobe Reader 또는 Acrobat XI에 의해로드 된 모든 DLL이 무작위 화되도록하여 기존 ASLR 구현의 효율성을 향상시킵니다."또한 Adobe Reader 및 Acrobat XI는 새로운 PDF 특히 엔터프라이즈 환경에서 시스템 관리자가 특정 PDF 파일, 사이트 또는 호스트에 대해서만 JavaScript와 같은 특정 기능을 사용하도록 허용하는 허용 목록 프레임 워크 (Whitelisting Framework).

많은 보안 연구자들은 대부분의 PDF 익스플로잇에서 JavaScript가 작동해야하기 때문에 Adobe Reader 및 Acrobat에서 JavaScript 지원을 비활성화 할 것을 권장합니다. 그러나이 기능은 합법적 인 목적을 가질 수 있으므로 기업 환경의 모든 사람이이 기능을 사용하지 못하게하는 것은 비현실적입니다.

새로운 Adobe Reader 및 Acrobat XI는 타원 곡선 암호화 (Elliptic Curve Cryptography, ECC)를 사용하는 내용 전자 서명도 지원합니다. Choudhury는 "이제 사용자는 인증서 서명을 사용할 때 장기 유효성 검사 정보를 자동으로 포함하고 ECC (Elliptic Curve Cryptography) 기반 자격 증명을 지원하는 인증서 서명을 사용할 수 있습니다."