Перейти к содержанию

Recommended Posts

AM_Bot

Специалисты по безопасности подавляющим большинством голосов поддержали идею об отказе от использования стандарта PDF и о создании нового универсального формата документов. Таким оказался итог неофициального опроса, устроенного одним из докладчиков на конференции Virus Bulletin 2010, которая проходит в эти дни в Ванкувере.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Это они пусть Adobe скажут.. Они вообще в курсе? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig

Постоянно слышу новости об уязвимостях в продуктах Adobe, но сам пользуюсь Adobe Acrobat.

Какие программы для чтения PDF документов являются более безопасными? Есть ли какие-то тесты на эту тему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Я использую FoxitReader

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
STALK:ER
Я использую FoxitReader

Этот продукт спасает от инфицированных .pdf файлов? Мне казалось это, тот же Adobe, но более компактный... библиотеки для чтения одни и те же...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitrig
FoxitReader

Я многие пробовал. Просто хотелось бы, чтобы кто-то из продвинутых рассказал именно о безопасности. Если отказываться от адоб, то что выбирать? Как бы не получился отказ в худшую сторону. В плане безопасности, имееться ввиду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
User

Как бы давно не новость: "В новой 10 версии популярной программы для просмотра PDF-документов Adobe Reader будет применена архитектура “песочницы” под названием “Protected Mode”, которая позволит защитить систему от использования уязвимостей в Reader."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Новость про стандарт, а вы тут про программы просмотра ....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic

Малварь пишут именно под Адоб.

Ввиду широкого распространения их "ридеров" и флэш-плэеров.

Так что любая альтернатива будет гораздо безопасней. Пользуйтесь Фокситом, отключив в настройках поддержку джава-скриптов.

Исключением к вышесказанному являются ситуации, когда атака проводится на ОС из-за ошибки в обработке комментария .pdf (CVE-2009-1492).

Фоксит тоже был этому подвержен.

Та уязвимость сильно смахивает на недавнюю дыру в обработке ярлыков.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Новость про стандарт, а вы тут про программы просмотра ....

Ну новости об pdf очень сильно задевает Adobe как никак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
STALK:ER
Малварь пишут именно под Адоб.

Ввиду широкого распространения их "ридеров" и флэш-плэеров.

Так что любая альтернатива будет гораздо безопасней. Пользуйтесь Фокситом, отключив в настройках поддержку джава-скриптов.

Исключением к вышесказанному являются ситуации, когда атака проводится на ОС из-за ошибки в обработке комментария .pdf (CVE-2009-1492).

Фоксит тоже был этому подвержен.

Та уязвимость сильно смахивает на недавнюю дыру в обработке ярлыков.

Вы поняли, что написали. сами...

Фоксит из-за того, что использует библиотеки Adobe, будет всегда на шаг позади Adobe...

Так, что лючше юзать Adobe с апдейтами...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

А что скажет нам начальник транспортного цеха?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic
Вы поняли, что написали. сами...

Фоксит из-за того, что использует библиотеки Adobe, будет всегда на шаг позади Adobe...

Так, что лючше юзать Adobe с апдейтами...

Очень интересно :)

Но как то голословно. :)

А вы не могли бы продемонстрировать, какие именно библиотеки Adobe использует программа Foxit Reader?

Не стесняйтесь. Запустите гвардейскую утилиту имени Sysinternals и ткните меня носом. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

;)

[оффтоп]

PDF запретить

Использующие этот формат - садить как пособников

Адобе - разогнать

[/оффтоп]

Интересно, кто будет создавать новый универсальный формат?

И сколько понадобится времени и денег на воплощение

и сколько на перегонку накопленного в новый формат

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
andro
Примерно 97% присутствовавших на выступлении г-на Баккуса высказались за то, чтобы "отправить PDF на свалку истории" и разработать новый безопасный формат представления документов, равно как и надежное программное обеспечение для его обработки.

Это в теории, а на практике, когда новый формат получит распространение, то, наверное, станет таким же уязвимым, как и формат pdf.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Нужно внедрить выполнение скриптов в еще на этапе обсуждения нового формата, я считаю. И да, у меня плохое настроение с утра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Пользуйтесь Фокситом, отключив в настройках поддержку джава-скриптов.

http://secunia.com/advisories/search/?search=Foxit+Reader

Да, да, я увидел про скрипты. Нужно их не отключать, а вырезать нафик из pdf.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic
Да, да, я увидел про скрипты

Та ты що!? :blink:

Сюда тоже заглядывал?

http://secunia.com/advisories/search/?search=Adobe+Reader

:D

А вообще, я согласен с тобой. И с VB, на этот раз :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Отслеживание активности любого расширения в браузере на примере хрома: Chrome https://xakep.ru/2014/06/16/62643/ Таким образом можно выявить левое расширение. т.е.  хорошо бы отслеживать активность расширений и прописывать данные в Инфо.
    • SemenovaI
      Отзывы читать надо путешественников и уже согласно их мнению ехать отдыхать. Мы так с мужем в Болгарию летом съездили, сначала я изучила впечатления туристов об отелях, кафе и уже тогда выбрала маршрут и забронировала гостиницу. На Букинг зайдите там много всего интересного почитать можно. Кстати, бронировала отель используя кэшбэк https://letyshops.com/shops/bookingcom мне понравилось. Недорого так заплатила за номер, который сняли на пару недель. 
    • Зотов Тимур
      Ой, понимаю, банька это сила. Тоже на даче хочу построить, а то так понравилось отдыхать с мужиками, с пивком и девочками http://prostitutkichelyabinskaxxx.com/ , после горячего отдыха еще и в бассейн прыгнуть... Красота.
    • demkd
      это просто id задачи в кэше он будет виден только в ссылках или не будет виден, я уже не помню, в любом случае оно не представляет интереса.
    • PR55.RP55
      В теме к сожалению работали с устаревшими версиями uVS .4.0 В uVS  запись: C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\CHROME.EXE C:\WINDOWS\SYSTEM32\TASKS\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} ------------ В FRST запись: Task: {0EA205A7-5227-418F-A262-BBF8FD9349B0} - System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://nbsallastar.com/cl/?guid=y92wjhgqs5boj6xi0hl7thkb6nfjreyg&prid=1&pid=4_1106_0 {0EA205A7-5227-418F-A262-BBF8FD9349B0}  - нет {B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}  - есть Да, актуальная версия должна бы это увидеть. Из Fixlog "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA205A7-5227-418F-A262-BBF8FD9349B0}" => removed successfully
      C:\Windows\System32\Tasks\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A} => moved successfully
      "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3F8DFD8-6BC7-3786-4E00-E03FE910D91A}" => removed successfully
×