Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1198850
  • 博文数量: 272
  • 博客积分: 3899
  • 博客等级: 中校
  • 技术积分: 4734
  • 用 户 组: 普通用户
  • 注册时间: 2012-06-15 14:53
文章分类

全部博文(272)

文章存档

2012年(272)

分类: 网络与安全

2012-06-27 13:41:11

Adobe被层出不穷的0day搞怕了,所以决定在产品中布署sandbox,叫做保护模式。

看看架构图



很多sandbox的设计,都能给我们带来一些启发。adobe的这个sandbox,个人感觉还是会有一些缺陷,但愿越走越好。


Limiting the token for the sandbox process:

Denying or restricting security identifiers (SIDs)

Removing privileges

Assigning the sandbox to a job object with restrictions

Running the sandbox process at low integrity on Windows Vista, Windows 7, and Windows Server2008

adobeblog上将写一个系列的文章介绍。
http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-part-1-design.html

http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-%E2%80%93-part-2-%E2%80%93-the-sandbox-process.html

阅读(1499) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~