Car-tech

एडोब को सुरक्षा के बारे में और अधिक सक्रिय होना चाहिए

Color Theory Basics (How to choose colors)

Color Theory Basics (How to choose colors)
Anonim

एडोब रीडर में सुरक्षा दोष को प्लग करने के लिए एडोब एक आपातकालीन पैच जारी करेगा, जो कि हाल के कमजोरियों की एक श्रृंखला में नवीनतम है। समस्या यह है कि यह दोष पिछले हफ्ते ब्लैक हैट सम्मेलन में एक प्रेजेंटेशन के माध्यम से पाया गया था, न कि एडोब की सुरक्षा टीम द्वारा।

शायद एडोब को प्रस्तुतकर्ता, चार्ली मिलर, स्वतंत्र सुरक्षा मूल्यांकनकर्ताओं के साथ एक विश्लेषक, पेरोल पर रखना चाहिए? हो सकता है कि यह अपने ग्राहकों की जरूरतों को पूरा करने में प्रतिक्रियाशील होने के बजाय सक्रिय हो सके।

मिलर की प्रस्तुति, उनके श्वेत पत्र के आधार पर, यह बताती है कि कैसे बग एक नफरत करने के लिए एक कंप्यूटर का नियंत्रण प्राप्त करने की अनुमति देता है एडोब रीडर पोर्टेबल दस्तावेज़ प्रारूप (पीडीएफ) में फोंट का विश्लेषण कैसे करता है में महत्वपूर्ण गड़बड़ी।

[आगे पढ़ने: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

इसे एडोब रीडर में कूलटाइप.dll में "पूर्णांक ओवरफ्लो" के रूप में भी जाना जाता है 8.2.3 और 9.3.3, और एक्रोबैट 9.3.3, "अमेरिकी विदेश विभाग के राष्ट्रीय भेद्यता डेटाबेस के अनुसार। इसका मतलब है कि एक दुर्भावनापूर्ण पीडीएफ के साथ एक गुप्त रूप से कोडित ट्रू टाइप फ़ॉन्ट का उपयोग आपके कंप्यूटर में हैक करने के लिए किया जा सकता है।

क्या यह नवीनतम बग केवल एक दुर्भाग्यपूर्ण घटना है? शायद नहीं। पिछले महीने एडोब के पीडीएफ व्यूअर की सुरक्षा समस्याएं थीं, और एडोब की प्रतिक्रिया उपयोगकर्ताओं को साल के अंत में अपडेट की प्रतीक्षा करने के लिए बताना था। (अब तक, एडोब ने इस साल एक्रोबैट और रीडर के लिए चार पैच जारी किए हैं।)

एडोब के फ्लैश प्लेयर में कई बग्स जोड़ें, और आप स्टीव जॉब्स के बिंदु को देख सकते हैं कि इसमें "सबसे खराब सुरक्षा रिकॉर्ड हैं, "और व्यवसायों को सिरदर्द के कारण बन सकता है।

इस बिंदु पर, मुझे यकीन नहीं है कि एडोब कई सुरक्षा त्रुटियों के बाद प्रबंधकों या व्यापार मालिकों के दिलों और दिमाग जीत सकता है। हालांकि, कम से कम इस बार एडोब अगले तिमाही अद्यतन के लिए इंतजार करने के बजाय अपने आपातकालीन पैच पर काम कर रहा है - अपने ग्राहकों को बाद में विचार के बजाय प्राथमिकता बना रहा है।

फिर भी, शायद एडोब को सुरक्षा के लिए और अधिक देखना चाहिए मिलर जैसे परामर्शदाता जो कंपनी में शामिल नहीं हैं। हालांकि मुझे यकीन है कि इसके कर्मचारी सक्षम और मेहनती हैं, व्यवसाय समूहबद्धता से पीड़ित हो सकते हैं, जिससे लोग समूह मूल्यों और नैतिकता के अनुरूप हैं, और आलोचकों या विकल्पों की पेशकश करने के लिए कम इच्छुक हैं।

हालांकि, इस समस्या का एडोब का तत्काल समाधान है आवश्यक ग्राहक सेवा प्रदान करें। आइए आशा करते हैं कि इसकी वजह से कम सुरक्षा त्रुटियां हैं, और एडोब यह दिखाता है कि मैलवेयर के खिलाफ सक्रिय और व्यापक सुरक्षा के साथ यह अपने ग्राहकों को कितना महत्व देता है।

व्यापार मालिकों के लिए जो पूरी तरह से एडोब रीडर को निष्कासित करना चाहते हैं, वहां कई मुफ्त हैं फॉक्सिट रीडर या नुअंस पीडीएफ रीडर समेत कई सुरक्षा मुद्दों के बिना पीडीएफ पाठक।

एडोब के फ्लैश से जुड़े खतरों के लिए, आईटी प्रबंधक फ़ायरफ़ॉक्स और Google क्रोम ब्राउज़र पर फ्लैश को ब्लॉक कर सकते हैं, और सुनिश्चित कर सकते हैं कि कंपनी के पास वेब है ज्ञात दुर्भावनापूर्ण वेबसाइटों को अवरुद्ध करने से सॉफ़्टवेयर फ़िल्टर करना।