AM_Bot

Запретить Adobe PDF!

В этой теме 18 сообщений

Специалисты по безопасности подавляющим большинством голосов поддержали идею об отказе от использования стандарта PDF и о создании нового универсального формата документов. Таким оказался итог неофициального опроса, устроенного одним из докладчиков на конференции Virus Bulletin 2010, которая проходит в эти дни в Ванкувере.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Постоянно слышу новости об уязвимостях в продуктах Adobe, но сам пользуюсь Adobe Acrobat.

Какие программы для чтения PDF документов являются более безопасными? Есть ли какие-то тесты на эту тему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я использую FoxitReader

Этот продукт спасает от инфицированных .pdf файлов? Мне казалось это, тот же Adobe, но более компактный... библиотеки для чтения одни и те же...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FoxitReader

Я многие пробовал. Просто хотелось бы, чтобы кто-то из продвинутых рассказал именно о безопасности. Если отказываться от адоб, то что выбирать? Как бы не получился отказ в худшую сторону. В плане безопасности, имееться ввиду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Как бы давно не новость: "В новой 10 версии популярной программы для просмотра PDF-документов Adobe Reader будет применена архитектура “песочницы” под названием “Protected Mode”, которая позволит защитить систему от использования уязвимостей в Reader."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Новость про стандарт, а вы тут про программы просмотра ....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Малварь пишут именно под Адоб.

Ввиду широкого распространения их "ридеров" и флэш-плэеров.

Так что любая альтернатива будет гораздо безопасней. Пользуйтесь Фокситом, отключив в настройках поддержку джава-скриптов.

Исключением к вышесказанному являются ситуации, когда атака проводится на ОС из-за ошибки в обработке комментария .pdf (CVE-2009-1492).

Фоксит тоже был этому подвержен.

Та уязвимость сильно смахивает на недавнюю дыру в обработке ярлыков.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Новость про стандарт, а вы тут про программы просмотра ....

Ну новости об pdf очень сильно задевает Adobe как никак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Малварь пишут именно под Адоб.

Ввиду широкого распространения их "ридеров" и флэш-плэеров.

Так что любая альтернатива будет гораздо безопасней. Пользуйтесь Фокситом, отключив в настройках поддержку джава-скриптов.

Исключением к вышесказанному являются ситуации, когда атака проводится на ОС из-за ошибки в обработке комментария .pdf (CVE-2009-1492).

Фоксит тоже был этому подвержен.

Та уязвимость сильно смахивает на недавнюю дыру в обработке ярлыков.

Вы поняли, что написали. сами...

Фоксит из-за того, что использует библиотеки Adobe, будет всегда на шаг позади Adobe...

Так, что лючше юзать Adobe с апдейтами...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А что скажет нам начальник транспортного цеха?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вы поняли, что написали. сами...

Фоксит из-за того, что использует библиотеки Adobe, будет всегда на шаг позади Adobe...

Так, что лючше юзать Adobe с апдейтами...

Очень интересно :)

Но как то голословно. :)

А вы не могли бы продемонстрировать, какие именно библиотеки Adobe использует программа Foxit Reader?

Не стесняйтесь. Запустите гвардейскую утилиту имени Sysinternals и ткните меня носом. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

;)

[оффтоп]

PDF запретить

Использующие этот формат - садить как пособников

Адобе - разогнать

[/оффтоп]

Интересно, кто будет создавать новый универсальный формат?

И сколько понадобится времени и денег на воплощение

и сколько на перегонку накопленного в новый формат

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Примерно 97% присутствовавших на выступлении г-на Баккуса высказались за то, чтобы "отправить PDF на свалку истории" и разработать новый безопасный формат представления документов, равно как и надежное программное обеспечение для его обработки.

Это в теории, а на практике, когда новый формат получит распространение, то, наверное, станет таким же уязвимым, как и формат pdf.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Нужно внедрить выполнение скриптов в еще на этапе обсуждения нового формата, я считаю. И да, у меня плохое настроение с утра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пользуйтесь Фокситом, отключив в настройках поддержку джава-скриптов.

http://secunia.com/advisories/search/?search=Foxit+Reader

Да, да, я увидел про скрипты. Нужно их не отключать, а вырезать нафик из pdf.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Да, да, я увидел про скрипты

Та ты що!? :blink:

Сюда тоже заглядывал?

http://secunia.com/advisories/search/?search=Adobe+Reader

:D

А вообще, я согласен с тобой. И с VB, на этот раз :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Ego Dekker
      Антивирусы были обновлены до версии 11.2.49.
    • PR55.RP55
      При попытке выполнить  в uVS:  "Открыть в браузере отчёт" 404 - Запрашиваемая страница не найдена. https://www.virustotal.com/latest-report.html?resource=bdaa128de70313feb65469a1b1518fd048734f54 При том, что SHA файла есть: https://www.virustotal.com/ru/file/fce6b3c60fd50d2d12f6379da5734380dc888931860e68f6e3ae2bb0c54582ac/analysis/ И так для всех файлов.  
    • РинРин
      Вспомнилась серия из сериала Черное зеркало - там, где парнишка решил почистить ноут от вирусни, скачал и запустил утилиту-чистильщика, а вместе с ней скачалась прога, которая незаметно снимала на него компромат. Ну и потом, естественно, парнишка очень сильно попал). Я не особо впечатлительная и наивная, но с тех пор у меня вебка заклеена стикером XDDD
    • San
      Я вот сейчас тоже столкнулся с подобной проблемой. Кредит к сожалению, давать мне почему-то отказываются. Поэтому для себя лично я решил, что лучше будет взять деньги под залог автомобиля, потому как в худшем случае, я потеряю только свое транспортное средство, а не квартиру или что-то еще более важное. Нашел неплохие условия в Москве на сайте https://lombard-capital.ru/uslugi/dengi-pod-zalog-avto/ .  Кто-нибудь пользовался их услугами?
       
    • Harlison
      Кстати по сути вы говорите про те же материалы, из которых делают балконы разные, как тут под ключ кстати по адекватной цене https://salamander.com.ua/production/osteklenie-lodzhij-i-balkonov/balkon-pod-klyuch/ . В итоге суть в чём, можете попробовать с ними связать напрямую и предложить быть спонсорами такой то идеи, для создания удобства граждан. Или через горсовет и сразу предлагать, где можно их сделать, чтобы те всё оплатили.
      Если взялись, так делайте!