2012年(272)
分类: 网络与安全
2012-06-27 13:41:11
Adobe被层出不穷的0day搞怕了,所以决定在产品中布署sandbox,叫做保护模式。
看看架构图
很多sandbox的设计,都能给我们带来一些启发。adobe的这个sandbox,个人感觉还是会有一些缺陷,但愿越走越好。
Limiting the token
for the sandbox process:
Denying or
restricting security identifiers (SIDs)
Removing
privileges
Assigning the
sandbox to a job object with restrictions
Running the
sandbox process at low integrity on Windows Vista, Windows 7, and Windows
Server2008
adobe在blog上将写一个系列的文章介绍。
http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-part-1-design.html
http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-%E2%80%93-part-2-%E2%80%93-the-sandbox-process.html