Adobe PDF Reader ist ein Einfallstor für Schadsoftware

Februar 13th, 2013, 12:57 > da/Y\ax

Nachdem ich jetzt vom ungefähr 100. Loch in Adobes Drecks-PDF-Viewer lese, sage ich ein für alle Mal: wer sich diesen Müll installiert braucht nicht mehr bei mir anzufragen, ob ich seinen/ihren Rechner fixe. >:-(

Alternativen? Gibt's.

11 Meinungen zu “Adobe PDF Reader ist ein Einfallstor für Schadsoftware”

  1. Peter meinte:

    Als reiner Viewer geht IrfanView, wenn die Plugins mit installiert sind. Dann kann man auch kadmos mit dazu packen und hat ein gratis OCR, dass recht gur funktioniert. Ich habe das mit einer kommerziellen OCR-Verion verglichen: Passt!

    Wenn man in den PDFs noch Markierungen einfügen oder Formularfelder ausfüllen möchte: NitroPDF ist free und top!

  2. Das eigentliche Sicherheitsloch ist dank Adobes chaotischer Featuritis PDF selbst. Es gibt einen richtig guten <a href="http://media.ccc.de/browse/congress/2010/27c3-4221-en-omg_wtf_pdf.html"Vortrag darüber beim 27C3 über die Dinge, die schon spezifikationskonform möglich sind. Daneben fallen die paar echten Bugs dann gar nicht mehr richtig auf … ;-)

    Das Blöde ist, wenn man beruflich auf PDFs angewiesen ist, dass man sich nicht auf 3rd-party-Software verlassen kann.

  3. [@Max: bitte lösch’ den vorigen Kommentar, wurde beim Editieren abgelenkt :-| ]

    Das eigentliche Sicherheitsloch ist dank Adobes chaotischer Featuritis PDF selbst. Es gibt einen richtig guten Vortrag darüber vom 27C3 über die Dinge, die schon spezifikationskonform möglich sind. Daneben fallen die paar unabsichtlichen Bugs dann gar nicht mehr richtig auf … 8-|

    Das Blöde ist, dass man sich nicht auf 3rd-party-Software verlassen kann, wenn man beruflich auf PDFs angewiesen ist, vermutlich genau wegen dieser überschäumenden Komplexität. Ich bekomme öfters PDFs, deren Text in Apple-Vorschau alle nach links zusammengeschoben sind (auffallend oft von Adobe-InDesign-Leuten) und/oder die in QXP (bzw. dem darin eingebetteten Claws-PDF-Writer) Probleme machen. Es hilft dann nur noch, das im Acrobat nach EPS zu wandeln, weil Acrobat selbst beim PDF-Optimieren da gern aussteigt. :puke:

  4. da]v[ax meinte:

    @Moss the TeXie, ich bin ja eh Verfechter von *.txt-Files :) was die nicht layouten können, braucht niemand.

  5. fronti meinte:

    @da]v[ax, schreibt der, der stundenlag das css an seinem Blog verfeinert…

  6. da]v[ax meinte:

    @fronti, *hüstel* hast du nicht irgendwas mordswichtiges in Vélizy zu administrieren?

  7. Howdysir meinte:

    http://projects.gnome.org/evince/

  8. fronti meinte:

    @da]v[ax, von Meeting zu Meeting hüpfen ist nicht administrieren.. und wichtig ist es, ja ;)

  9. christoph meinte:

    Foxit ist auch nicht schlecht

  10. da]v[ax meinte:

    @christoph, dazu habe ich inzwischen schon anderes gehört:

    http://www.h-online.com/security/news/item/Current-Foxit-Reader-can-execute-malicious-code-1780636.html

    http://www.heise.de/newsticker/meldung/Sicherheits-Update-fuer-Foxit-Reader-185082.html

  11. christoph meinte:

    Der ist auf jeden Fall nicht hundert MB gross und irgendwelche exploits wird man wahrscheinlich in jedem viewer finden. Nur je weniger der verbreitet ist des so seltener werden sie entdeckt. Sicherheit durch geringe Verbreitung.

Antworten

Dein Kommentar


Halte Dich bitte an die Spielregeln. Welche Emoticons du verwenden kannst, steht hier.
 
 Wer HTML kann, ist klar im Vorteil. Diese Tags sind erlaubt: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
 
 Bei der Menge an Spam-Kommentaren passiert es hin und wieder, dass ein Kommentar vom Spamfilter gefressen wird. Bitte sei mir nicht böse aber ich habe weder Zeit noch Lust, solch verloren gegangenen Kommentaren hinterher zu forschen. Wenn das öfters passiert, schreib' mir 'ne Mail damit ich dich whitelisten kann.

Ihr Browser versucht gerade eine Seite aus dem sogenannten Internet auszudrucken. Das Internet ist ein weltweites Netzwerk von Computern, das den Menschen ganz neue Möglichkeiten der Kommunikation bietet.

Da Politiker im Regelfall von neuen Dingen nichts verstehen, halten wir es für notwendig, sie davor zu schützen. Dies ist im beidseitigen Interesse, da unnötige Angstzustände bei ihnen verhindert werden, ebenso wie es uns vor profilierungs- und machtsüchtigen Politikern schützt.

Sollten Sie der Meinung sein, dass Sie diese Internetseite dennoch sehen sollten, so können Sie jederzeit durch normalen Gebrauch eines Internetbrowsers darauf zugreifen. Dazu sind aber minimale Computerkenntnisse erforderlich. Sollten Sie diese nicht haben, vergessen Sie einfach dieses Internet und lassen uns in Ruhe.

Die Umgehung dieser Ausdrucksperre ist nach §95a UrhG verboten.

Mehr Informationen unter www.politiker-stopp.de.