Pověst produktů společnosti Adobe, alespoň co se bezpečnosti týče, dostala v posledních měsících pořádně do těla. Její produkty pro práci s PDF soubory (v čele s editorem Adobe Acrobat a prohlížečem Adobe Reader) měly v posledních dvou letech nemalé problémy s bezpečností. Okolo objevených chyb často panovalo hodně zmatku a nejasností a záplaty přicházely pozdě. V ohrožení pak byli i uživatelé, kteří mají ve svém prohlížeči aktivní plug-in pro otevírání PDF dokumentů. Stačilo na nějaký speciálně upravený dokument narazit během procházení webu a už mohlo být zle.
Brad Arkin, který je ve společnosti Adobe ředitelem přes zabezpečení a ochranu soukromí, nastínil cestu, po které se Adobe vydá, aby se v budoucnu takovým problémům předcházelo. Není to deaktivace problémového JavaScriptu, který je prý pro firemní klientelu velmi důležitý. Počítá se však s filtrem, který bude zpracovávaný JavaScript kontrolovat. Od října prý už běží audit zdrojového kódu produktů, hlavně starších částí a části z oblastí předem vytipovaných jako rizikových.
Adobe plánuje také vydávání záplat pravidelně a nikoliv nahodile jako je tomu doposud. Termínem má být druhé úterý v měsíci, protože uživatelé si prý na tento termín zvykli už od Microsoftu. Adobe však na rozdíl od Microsoftu nebude záplaty vydávat každý měsíc. Plánuje se, že aktualizační den by měl přijít tak jednou za čtvrt roku a to už od letošního léta. Zároveň by se prý již nemělo stávat, aby záplaty pro dřívější verze produktů vycházely až s několikatýdenním zpožděním. (SecurityWorld)