quinta-feira, 24 de outubro de 2013

Impertinente plugin Flash Player trancado em OS X Mavericks Safari sandbox


5 maneiras para reduzir a latência da rede de publicidade


O plug-in Adobe Flash Player é executado em um ambiente de segurança sandbox sob Safari no OS X 10.9 "Mavericks", tornando a Apple a mais recente fornecedor principais navegadores para fornecer segurança adicional ao visualizar conteúdo em Flash na web.


De acordo com um memorando publicado pela Adobe segurança estrategista Peleu Uhley na quinta-feira, o Flash Player em Mavericks é protegida por uma OS X App Sandbox , um recurso de segurança introduzidas pela primeira vez no Mac OS X 10.7 "Lion", em 2011.







Relação da Apple com o Flash tem sido um mundo carregado. Em seu marco " Pensamentos sobre o Flash "memo em 2010, Steve Jobs, escrito as razões pelas quais tecnologia da Adobe não seria permitido em dispositivos iOS e segurança classificado alto entre seus pontos.


"A Symantec destacou recentemente Flash para ter um dos piores registros de segurança em 2009", escreveu Jobs. "Nós também sabemos em primeira mão que o Flash é a razão número um Macs acidente. Temos vindo a trabalhar com a Adobe para corrigir esses problemas, mas eles persistem há vários anos."


Com o Flash em execução em um OS X App Sandbox, o plugin é restrita a leitura e escrita de arquivos de apenas os locais no disco que são necessários para que ele funcione corretamente. Seu acesso aos recursos de dispositivos locais e canais de comunicação entre processos (IPC) também é limitado, e tem privilégios de rede diminuiu.


Apple's OS X App Sandbox diagram

App característica da Apple Sandbox no OS X impõe controles de segurança no nível do kernel



Safari não é o primeiro navegador a implementar tais proteções. Google assumiu a liderança em trabalhar com a Adobe para desenvolver tecnologia sandboxing para o Flash funcionando em seu navegador Chrome, em 2012, e ajudou a Adobe para adicionar capacidades semelhantes para Firefox e Internet Explorer mais tarde naquele mesmo ano.


Não que estes sistemas têm sido invulnerável a ataques. Logo após a Adobe implementou o seu sandbox para Firefox, a camada de segurança foi atacado por hackers para aumentar as permissões de acesso, obrigando Adobe, Mozilla, Google e Microsoft para emitir correções adicionais.


Ainda assim, adicionando proteções sandbox semelhantes Safari, da Apple finalmente deu os usuários OS X proteções similares ao visualizar conteúdo em Flash, como aqueles que já apreciado por usuários de outras plataformas, incluindo Windows e Linux.


O truque? O novo recurso de sandboxing só está disponível no Safari 7.0, e para isso você precisa estar executando Mavericks. Usuários do Mac OS X 10.8 "Mountain Lion" e anterior estão presos no Safari 6.1, que tem uma atitude muito mais liberal para o plugin do Flash Player. ®







via Alimentar (Feed)

Nenhum comentário:

Postar um comentário