Anonim

Adobe e Apple non hanno la storia più calda, ma le due società hanno recentemente fatto un grande passo avanti insieme nel nome della sicurezza di Internet. Adobe ha confermato mercoledì che un Flash Player sandbox è ora disponibile per il browser Web Safari di Apple come parte del recente OS X Mavericks. Sebbene Flash non sia ancora incluso in Safari o OS X per impostazione predefinita, coloro che scelgono di installarlo manualmente possono riposare un po 'più facilmente con la consapevolezza che è probabile che eventuali malware o exploit basati su Flash non raggiungano altre aree del sistema.

Con il rilascio di Safari di OS X Mavericks di questa settimana, Flash Player sarà ora protetto da un Sandbox app per OS X … Come ci si potrebbe aspettare, le capacità di Flash Player di leggere e scrivere file saranno limitate solo alle posizioni necessarie per funzionare correttamente. La sandbox limita anche le connessioni locali di Flash Player alle risorse del dispositivo e ai canali di comunicazione tra processi (IPC). Infine, il sandbox limita i privilegi di rete di Flash Player per impedire funzionalità di connessione non necessarie.

Adobe ha già lavorato con Microsoft, Google e Mozilla per sandbox Flash nel rispettivo browser di ciascuna azienda e l'ultima collaborazione con Apple aiuta Adobe a coprirne le basi, proteggendo Flash sulla maggior parte delle piattaforme di browser attive.

Come principale piattaforma multimediale online, Apple includeva Flash come parte di OS X e Safari. A seguito di una serie di problemi di sicurezza e di una battaglia pubblica sull'effetto negativo di Flash sulla durata della batteria, Apple ha deciso di interrompere la fornitura di Flash di default sui Mac alla fine del 2010. Da allora, gli utenti sono stati in grado di installare Flash manualmente, ma Apple ha bloccato proattivamente il software in occasione della scoperta di nuove vulnerabilità di sicurezza. L'annuncio di questa settimana che Flash sarà sottoposto a sandbox in Safari dovrebbe ridurre notevolmente le vulnerabilità di sicurezza che riguardano Apple e i suoi clienti.

Adobe e Apple collaborano al sandbox flash in Safari per i maverick