2011-03-21 6 views
0

"Adobe Reader X 보호 모드 내부"기사에서는 AddRule()을 사용하여 샌드 박스를 프로그래밍 방식으로 구성 할 수 있어야 함을 간략하게 설명합니다.Adobe Reader X 보안 샌드 박스 - 규칙 추가 (플러그인)

또한 독자 X SDK에는 규칙 추가를위한 샘플 코드가 포함되어야하지만 어디에도 예제가 표시되지 않습니다. "broker", "sandbox"또는 "addrule"과 같은 용어로 전체 SDK를 검색해도 아무 것도 찾을 수 없습니다.

HKCU에서 레지스트리의 특정 위치에 쓸 수 있도록 보안 샌드 박스를 구성하는 방법은 무엇입니까?

파일 시스템의 특정 디렉토리에 쓸 수 있도록 보안 샌드 박스를 구성하는 방법은 무엇입니까?

답변

0

적어도 보안 관점에서 볼 때 어떤 종류의 API가 필요하지는 않습니다.

그러나 ProtectedModeWhitelistConfig.txt이라는 정책 파일을 사용하여 여전히 가능합니다. 파일은 AcroRd32.exe와 동일한 디렉토리에 만들어야합니다. Acrobat Reader 설치 경로는 HKLM \ Software \ Adobe \ Acrobat Reader \ 10.0 \ InstallPath에서 얻을 수 있습니다. 파일이 이미 존재한다면, 그것을 완전히 덮어 쓰지 말고, 다른 플러그인이나 로컬 sysadmin이 만든 변경을 파괴하지 말고 우리 자신의 규칙을 추가하십시오.

맞춤 규칙을 만들기 전에 ProtectedModeWhiteListConfig.txt의 사용을 활성화해야합니다. 설치 스크립트가 HKLM \ SOFTWARE \ 정책 아래에 새 DWORD를 생성/설정해야한다는의 이름 bUseWhitelistConfigFile과 가치 와 어도비 \ 애크로뱃 \ 독자 \ 10.0 \ FeatureLockDown을 \. 이제

는 사용자 정의 규칙을 정의 할 수있을 것입니다 :

  • REG_ALLOW_ANY = HKEY_CURRENT_USER \ SOFTWARE \ MyPlugin
  • FILES_ALLOW_ANY = % APPDATA % \ MyPlugin \ data.txt로

더 많은 정보에를 Adobe Documentation (section 2.2.6)