В декабре 2010 года, рассказывая о работе песочницы Flash Player в Google Chrome, компания Adobe обещала реализовать аналогичную технологию и в других браузерах.

Весь 2011 год компания напряжённо занималась разработкой технологий в области безопасности. И вчера наконец-то показала результат и выполнила обещание, сделанное год назад: вышла бета-версия Flash Player с поддержкой защищённого режима в браузере Firefox. Разработчики пишут в официальном блоге, что этот режим спроектирован точно так же, как песочница Adobe Reader X и следует рекомендациям Microsoft по созданию защищённого режима работы программ под Windows. Как и песочница Adobe Reader X, здесь тоже для программы запускается максимально изолированный процесс, который общается с ресурсами операционной системы через брокера, за счёт чего ограничиваются его возможности по захвату привилегированных ресурсов. Ограничения песочницы Flash Player в точности соответствуют тем, которые действуют в защищённом режиме Adobe Reader X.

Защищённый режим работы Adobe Flash Player для браузеров Firefox 4.0+ будет поддерживаться на операционных системах Windows Vista и Windows 7. Разработчики из компании Adobe выражают благодарность коллегам из Mozilla за содействие в оперативном решении вопросов с багами, которые мешали интеграции Flash Player.

Технология песочницы зарекомендовала себя как надёжное средство защиты системы, когда есть вероятность срабатывания непроверенного кода из неизвестных источников. Она также используется как средство проактивной защиты от вредоносного кода. Известно, что Flash Player зачастую является «окном», через которое эксплоит проникает в систему, так что помещение его в песочницу должно повысить общую безопасность. Кроме того, работа Flash Player в песочнице повышает стоимость создания эксплоитов для злоумышленников, что тоже немаловажно. К примеру, с момента появления защищённого режима в Adobe Reader X в ноябре 2010 года, для него не было создано ни одного удачного эксплоита. Компания Adobe надеется на такой же отличный результат и в случае с Flash Player после того, как будет выпущен финальный релиз программы, что случится довольно скоро.

Обратной стороной применения защищённого режима для программы может быть повышение нагрузки на систему, потому что песочница представляет собой некое подобие виртуальной машины, в которой многие стандартные функции приходится эмулировать другими средствами. Так что браузер Firefox с включенным флэшем, вероятно, начнёт работать чуть медленнее.



Оставить мнение