Adobe en Microsoft werken momenteel aan de ontwikkeling van een protected mode voor de komende versie van Adobe Reader. Binnen deze sandbox zou malware die zich in een .pdf verstopt geen kans krijgen om een systeem te infecteren.
Volgens Brad Arkin van Adobe zal de nieuwe feature veel weghebben van de Protected Mode in Office 2010 of de manier waarop Google Chrome zijn tabs in een sandbox-omgeving draait. Adobe's aanpak is gebaseerd op Microsofts Practical Windows Sandboxing technique.
De Protected Mode zal standaard ingeschakeld staan en de rechten van een pdf-bestand flink inperken. Als een pdf bijvoorbeeld een attachment wil openen of een schrijfactie wil doen, zal dit via een broker process worden gedaan. Dit proces kent een strenge security policy, waardoor geen schade aan het systeem kan worden toegebracht.
De eerste implementatie van de feature zal zich richten op het inperken van schrijfacties, maar in de toekomst wil Adobe ook leesacties aan banden leggen, zodat exploits niet kunnen worden gebruikt om gevoelige informatie te achterhalen. Het is nog niet bekend wanneer de nieuwe versie van Adobe Reader met de Protected Mode zal uitkomen. Antivirusfabrikant F-Secure pleitte eerder dit jaar nog voor een eenvoudige, veilige pdf-reader. Volgens het bedrijf zijn alle pdf-readers momenteel structureel onveilig.