经过与恶意软件的多年斗争之后,Adobe Flash Player终于在OS X Mavericks的Safari上运用了沙箱(SandBox)技术,以限制恶意代码的运行。
在Adobe Secure Software Engineering Team博客发布的文章中,他们表示Mavericks的App Sandbox功能能够让Adobe限制插件读写文件的能力,限制Flash Player可访问的资源。
Adobe平台安全专家Peleus Uhley这样解释:在Mavericks中,Flash Player会访问一个插件文件——com.macromedia.Flash Player.plugin.sb——用于定义OS X App Sandbox定义的安全权限。播放器的功能就被限制在运行其所需的操作之中。
另外Flash Player不能访问本地连接获得设备资源以及进程间通信频道。网络权限也被限制在OS X App Sandbox参数中,阻止Flash恶意软件和外部服务器通信。
Uhley指出,该公司也已经在Google的Chrome、以及Mozilla的Firefox浏览器上部署了有效的沙箱方案。现在,OS X Mavericks上的Safari也加入了这一行列。
本文来源:weiphone 作者:佚名