Az Adobe Reader következő "nagyobb" kiadásában be fogják vezetni a védett módot, amely lényegében egy sandbox megvalósítás lesz a meglévő kódbázis körül. A megvalósítás során az Adobe szakemberei együtt dolgoztak a Microsoft Office újabb változatainak Protected Viewing Mode-ján dolgozó csapattal és a Google Chrome fejlesztőivel is.
A sandbox a Windows már régebb óta létező beépített hardening mechanizmusait fogja kihasználni, az ASSET hivatalos blogposztja szerint elsősorban David LeBlanc Practical Windows Sandboxing című útmutatójára támaszkodva. Ez az eljárás elsősorban restricted tokenekkel megvalósított privilégium-eldobást és objektumszintű hozzáférésvédelmet ír elő. Az első implementáció le fog tiltani minden a Readerből érkező írás műveletet, így a PDF-olvasón keresztül terjedő kártevők elméletileg nem fognak tudni fájlokat manipulálni, vagy registry kulcsokat szerkeszteni. Az olvasások korlátozását - melyen keresztül hozzáférhetővé válhat például a vágólap tartalma - később tervezik megvalósítani.
Úgy tűnik, hogy az Adobe-nél belátták, hogy a Reader kódjának minősége olyan rossz, hogy a foltozgatás nem fog tudni lépést tartani a támadókkal. A sandboxing eddig jól bevált a Chrome esetében, és az új Office-ok védelmét is kemény diónak tartják a szakemberek: bár mindkét szoftver esetében merültek fel kritikus sebezhetőségek, a felfedezett hibák döntő többsége nem alkalmas operációsrendszer-szintű műveletek végrehajtására. Meglátjuk, hogy jövőre sikerül-e kiesnie a Readernek a legsebezhetőbb szoftverek toplistájából.