<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Sandbox dla Adobe Readera</title>
	<atom:link href="http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Sat, 11 Feb 2012 00:00:22 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
	<item>
		<title>By: &#187; Adobe Reader X: koniec 0day&#8217;ów w PDF-ach? -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-18863</link>
		<dc:creator>&#187; Adobe Reader X: koniec 0day&#8217;ów w PDF-ach? -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Tue, 23 Nov 2010 09:22:45 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-18863</guid>
		<description>[...] koniec lipca opisaliśmy zmiany, jakie Adobe planowało wprowadzić do swojego czytnika, aby przeglądanie PDF-ów było [...]</description>
		<content:encoded><![CDATA[<p>[...] koniec lipca opisaliśmy zmiany, jakie Adobe planowało wprowadzić do swojego czytnika, aby przeglądanie PDF-ów było [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ukash</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11558</link>
		<dc:creator>ukash</dc:creator>
		<pubDate>Thu, 29 Jul 2010 10:10:04 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11558</guid>
		<description>Jeśli każda z zamiennych aplikacji gwarantuje bezpieczeństwo na zbliżonym do siebie poziomie, to zgadzam się, że wybór można oprzeć na porównaniu wydajności. Także pozostaje mi sprawdzić w akcji nowego AR w sandboxie :)</description>
		<content:encoded><![CDATA[<p>Jeśli każda z zamiennych aplikacji gwarantuje bezpieczeństwo na zbliżonym do siebie poziomie, to zgadzam się, że wybór można oprzeć na porównaniu wydajności. Także pozostaje mi sprawdzić w akcji nowego AR w sandboxie :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergi</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11537</link>
		<dc:creator>Sergi</dc:creator>
		<pubDate>Thu, 29 Jul 2010 07:34:26 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11537</guid>
		<description>Wiem, że nie jest bezpieczny, ale jest chyba z 10 razy mniejszy i szybszy od od programu Adobe.</description>
		<content:encoded><![CDATA[<p>Wiem, że nie jest bezpieczny, ale jest chyba z 10 razy mniejszy i szybszy od od programu Adobe.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcin</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11535</link>
		<dc:creator>Marcin</dc:creator>
		<pubDate>Thu, 29 Jul 2010 07:29:54 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11535</guid>
		<description>@ukasz:
wbrew pozorom, Foxit Reader rowniez nie jest bezpieczny. Jaki czas temu pojawil sie taki test http://blog.didierstevens.com/2010/03/29/escape-from-pdf/
Calosc polega na probie uruchomienia cmd, a jak autor pisze &quot;In this case, Foxit Reader is probably worse than Adobe Reader, because no warning gets displayed to prevent the launch action. &quot;</description>
		<content:encoded><![CDATA[<p>@ukasz:<br />
wbrew pozorom, Foxit Reader rowniez nie jest bezpieczny. Jaki czas temu pojawil sie taki test <a href="http://blog.didierstevens.com/2010/03/29/escape-from-pdf/" rel="nofollow">http://blog.didierstevens.com/2010/03/29/escape-from-pdf/</a><br />
Calosc polega na probie uruchomienia cmd, a jak autor pisze &#8220;In this case, Foxit Reader is probably worse than Adobe Reader, because no warning gets displayed to prevent the launch action. &#8220;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ukasz</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11530</link>
		<dc:creator>ukasz</dc:creator>
		<pubDate>Thu, 29 Jul 2010 04:28:24 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11530</guid>
		<description>@Sergi Orientujesz się, czy kwestie dziur i innych problemów z bezpieczeństwem plików pdf dotyczą też czytników innych firm (np. właśnie Foxit Readera)?</description>
		<content:encoded><![CDATA[<p>@Sergi Orientujesz się, czy kwestie dziur i innych problemów z bezpieczeństwem plików pdf dotyczą też czytników innych firm (np. właśnie Foxit Readera)?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergi</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11521</link>
		<dc:creator>Sergi</dc:creator>
		<pubDate>Wed, 28 Jul 2010 23:26:50 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11521</guid>
		<description>Teraz chcąc przeczytać ulotkę będę musiał najpierw odpalać wirtualną maszynę, żeby sprawdzić czy aby przypadkiem nie zainfekowano jej jakimś świństwem. Jeszcze parę mega i oleję to dziadostwo na rzecz jakiegoś FoXIt Readera czy cuś.</description>
		<content:encoded><![CDATA[<p>Teraz chcąc przeczytać ulotkę będę musiał najpierw odpalać wirtualną maszynę, żeby sprawdzić czy aby przypadkiem nie zainfekowano jej jakimś świństwem. Jeszcze parę mega i oleję to dziadostwo na rzecz jakiegoś FoXIt Readera czy cuś.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paweł Goleń</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11507</link>
		<dc:creator>Paweł Goleń</dc:creator>
		<pubDate>Wed, 28 Jul 2010 14:17:50 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11507</guid>
		<description>@Leszek Miś: Kiedyś próbowałem skłonić Firefoxa do pracy z mniejszymi uprawnieniami niż mój standardowy użytkownik. Konkretnie chciałem wykorzystać poziom Restricted czyli &quot;o jeden niżej&quot; niż &quot;standardowy użytkownik&quot;. Skończyło się to klęską, Firefox uporczywie otwierał tak wiele zasobów (pliki/katalogi/klucze rejestru) z prawami większymi niż niezbędne do działania, że dałem sobie spokój z tym pomysłem.</description>
		<content:encoded><![CDATA[<p>@Leszek Miś: Kiedyś próbowałem skłonić Firefoxa do pracy z mniejszymi uprawnieniami niż mój standardowy użytkownik. Konkretnie chciałem wykorzystać poziom Restricted czyli &#8220;o jeden niżej&#8221; niż &#8220;standardowy użytkownik&#8221;. Skończyło się to klęską, Firefox uporczywie otwierał tak wiele zasobów (pliki/katalogi/klucze rejestru) z prawami większymi niż niezbędne do działania, że dałem sobie spokój z tym pomysłem.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Leszek Miś</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11505</link>
		<dc:creator>Leszek Miś</dc:creator>
		<pubDate>Wed, 28 Jul 2010 13:40:25 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11505</guid>
		<description>Sandbox to bardziej tzw. pseudo-jail. Pseudo ponieważ nie ma potrzeby tworzenia dodatkowego, ograniczonego środowiska w systemie, a cały proces odbywa się to za pomocą wbudowanych mechanizmów systemowych (kernel space + polityka + narzędzia do zarządzania). Dobrym przykładem jest SELinux - http://danwalsh.livejournal.com/28545.html 
Swoją drogą taki sposób ograniczania aplikacji to chyba jeden z najrozsądniejszych na tą chwilę... 

A czy ktoś z Was korzystał z ironfoxa (http://www.romab.com/ironfox/) ?</description>
		<content:encoded><![CDATA[<p>Sandbox to bardziej tzw. pseudo-jail. Pseudo ponieważ nie ma potrzeby tworzenia dodatkowego, ograniczonego środowiska w systemie, a cały proces odbywa się to za pomocą wbudowanych mechanizmów systemowych (kernel space + polityka + narzędzia do zarządzania). Dobrym przykładem jest SELinux &#8211; <a href="http://danwalsh.livejournal.com/28545.html" rel="nofollow">http://danwalsh.livejournal.com/28545.html</a><br />
Swoją drogą taki sposób ograniczania aplikacji to chyba jeden z najrozsądniejszych na tą chwilę&#8230; </p>
<p>A czy ktoś z Was korzystał z ironfoxa (<a href="http://www.romab.com/ironfox/" rel="nofollow">http://www.romab.com/ironfox/</a>) ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Paweł Goleń</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11500</link>
		<dc:creator>Paweł Goleń</dc:creator>
		<pubDate>Wed, 28 Jul 2010 12:22:39 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11500</guid>
		<description>Odnośnie wątpliwości w kwestii wydajności: proponuję poczytać o sposobie realizacji sandboxa w Google Chrome czy w dokumentacji projektu (http://dev.chromium.org/developers/design-documents/sandbox), czy na moim blogu (http://wampir.mroczna-zaloga.org/archives/833-dlaczego-chrome-ma-lepsza-piaskownice.html). Mechanizmy wykorzystywane w tego typu sandboxach są już w systemie, pozostaje kwestia ich wykorzystania przy tworzeniu aplikacji.

I jeszcze jedna kwestia - sandbox to jednak nie wirtualizacja.</description>
		<content:encoded><![CDATA[<p>Odnośnie wątpliwości w kwestii wydajności: proponuję poczytać o sposobie realizacji sandboxa w Google Chrome czy w dokumentacji projektu (<a href="http://dev.chromium.org/developers/design-documents/sandbox" rel="nofollow">http://dev.chromium.org/developers/design-documents/sandbox</a>), czy na moim blogu (<a href="http://wampir.mroczna-zaloga.org/archives/833-dlaczego-chrome-ma-lepsza-piaskownice.html" rel="nofollow">http://wampir.mroczna-zaloga.org/archives/833-dlaczego-chrome-ma-lepsza-piaskownice.html</a>). Mechanizmy wykorzystywane w tego typu sandboxach są już w systemie, pozostaje kwestia ich wykorzystania przy tworzeniu aplikacji.</p>
<p>I jeszcze jedna kwestia &#8211; sandbox to jednak nie wirtualizacja.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sickie</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11499</link>
		<dc:creator>sickie</dc:creator>
		<pubDate>Wed, 28 Jul 2010 12:13:18 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11499</guid>
		<description>No tak, teraz kolejny rdzeń będzie do obsługi piaskownicy... Ciekawe ile będzie jeszcze potrzebne do obsługi łopatek i foremek nie wspominając o wiaderku. Czytając takie rzeczy odnoszę wrażenie, że gdzieś tu ktoś zjadł swój własny ogon. Dotyczy to zarówno twórców OS&#039;ów (nie wszystkich) jak i godzinowych klepaczy kodu (zamkniętych w pudełkach 2x2). Koncepcje koncepcjami, rozwiązania rozwiązaniami, co z tego jeżeli pies został pogrzebany na samym początku.</description>
		<content:encoded><![CDATA[<p>No tak, teraz kolejny rdzeń będzie do obsługi piaskownicy&#8230; Ciekawe ile będzie jeszcze potrzebne do obsługi łopatek i foremek nie wspominając o wiaderku. Czytając takie rzeczy odnoszę wrażenie, że gdzieś tu ktoś zjadł swój własny ogon. Dotyczy to zarówno twórców OS&#8217;ów (nie wszystkich) jak i godzinowych klepaczy kodu (zamkniętych w pudełkach 2&#215;2). Koncepcje koncepcjami, rozwiązania rozwiązaniami, co z tego jeżeli pies został pogrzebany na samym początku.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: AndrzejL</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11497</link>
		<dc:creator>AndrzejL</dc:creator>
		<pubDate>Wed, 28 Jul 2010 11:37:07 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11497</guid>
		<description>Wspominali o tym ostatnio Leo i Steve w SecurityNow. Brzmi jak dobry pomysl... Ponoc M$oft i Adobe maja wspolgrac w tym projekcie.

Sandboxing czyli Piaskownicowanie... Program ZANIM cokolwiek odpala zrzuca wszystkie zbedne polaczenia z systemem. Trudniej jest taki program wysadzic z siodla.

Moze to i dobry pomysl? Sam juz nie wiem :).

BTW: @ r9s Fotka rzeczywiscie trafiona ;)

Andrzej</description>
		<content:encoded><![CDATA[<p>Wspominali o tym ostatnio Leo i Steve w SecurityNow. Brzmi jak dobry pomysl&#8230; Ponoc M$oft i Adobe maja wspolgrac w tym projekcie.</p>
<p>Sandboxing czyli Piaskownicowanie&#8230; Program ZANIM cokolwiek odpala zrzuca wszystkie zbedne polaczenia z systemem. Trudniej jest taki program wysadzic z siodla.</p>
<p>Moze to i dobry pomysl? Sam juz nie wiem :).</p>
<p>BTW: @ r9s Fotka rzeczywiscie trafiona ;)</p>
<p>Andrzej</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: maselko</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11492</link>
		<dc:creator>maselko</dc:creator>
		<pubDate>Wed, 28 Jul 2010 10:54:14 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11492</guid>
		<description>niech dodają jeszcze trochę ficzerów, w końcu to taki lekki program zarówno dla zasobów i miejsca i jest jeszcze pole do zabawy</description>
		<content:encoded><![CDATA[<p>niech dodają jeszcze trochę ficzerów, w końcu to taki lekki program zarówno dla zasobów i miejsca i jest jeszcze pole do zabawy</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: r9s</title>
		<link>http://niebezpiecznik.pl/post/sandbox-dla-adobe-readera/#comment-11491</link>
		<dc:creator>r9s</dc:creator>
		<pubDate>Wed, 28 Jul 2010 10:43:08 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2715#comment-11491</guid>
		<description>Nie ma to jak trafne zdjęcie ;d</description>
		<content:encoded><![CDATA[<p>Nie ma to jak trafne zdjęcie ;d</p>
]]></content:encoded>
	</item>
</channel>
</rss>

