Cansada de ver notícias de falhas de segurança no Adobe PDF Reader, a Adobe está trabalhando num sistema de “caixa de areia” (sandbox) para seu programa.
Tradicionalmente um leitor de PDFs deveria apenas ler o arquivo e apresentar as informações devidamente formatadas na tela, só que com a interação proporcionada com a evolução do formato e recursos “vivos” os PDFs acabaram ficando vulneráveis a alguns tipos de ataques.
O ambiente em sandbox, aka “Protected Mode”, é similar ao usado pelo Google Chrome e pelo MS Office 2010 Viewing Mode. A atualização será lançada para a versão atual do PDF Reader no Windows XP, Vista, e 7, além do Server 2003 e 2008. A caixa de areia mostrará efeito quando o software tentar gravar algum dado, por exemplo, na pasta de arquivos temporários. Para versões futuras a empresa planeja algo parecido para operações de leitura também.
Falando nisso, vale destacar o Sandboxie, software que cria justamente uma caixa de areia para rodar (quase) qualquer programa no Windows. Ao rodar um navegador ou qualquer programa com ele, tudo o que o programa tentar salvar é salvo numa pasta “fake”. Ao ler os arquivos, se existirem na pasta fake ele puxa dela, caso contrário lê os do sistema real. Isso impede a instalação de malwares no sistema ao mesmo tempo que permite que as aplicações funcionem de forma transparente. Ele serve também como uma forma de verificar tudo o que um programa instala ou modifica no sistema (incluindo chaves do registro), e algumas pessoas usam para aproveitar softwares demos ou sharewares com limitação de tempo – instalando na caixa de areia, passado o tempo de teste basta limpar a “caixinha” ou criar uma nova e instalar o software novamente.