Adobe PDF Reader ist ein Einfallstor für Schadsoftware
Februar 13th, 2013, 12:57 > da/Y\axNachdem ich jetzt vom ungefähr 100. Loch in Adobes Drecks-PDF-Viewer lese, sage ich ein für alle Mal: wer sich diesen Müll installiert braucht nicht mehr bei mir anzufragen, ob ich seinen/ihren Rechner fixe.
Alternativen? Gibt's.
Artikel als RSS
Als reiner Viewer geht IrfanView, wenn die Plugins mit installiert sind. Dann kann man auch kadmos mit dazu packen und hat ein gratis OCR, dass recht gur funktioniert. Ich habe das mit einer kommerziellen OCR-Verion verglichen: Passt!
Wenn man in den PDFs noch Markierungen einfügen oder Formularfelder ausfüllen möchte: NitroPDF ist free und top!
Das eigentliche Sicherheitsloch ist dank Adobes chaotischer Featuritis PDF selbst. Es gibt einen richtig guten <a href="http://media.ccc.de/browse/congress/2010/27c3-4221-en-omg_wtf_pdf.html"Vortrag darüber beim 27C3 über die Dinge, die schon spezifikationskonform möglich sind. Daneben fallen die paar echten Bugs dann gar nicht mehr richtig auf …
Das Blöde ist, wenn man beruflich auf PDFs angewiesen ist, dass man sich nicht auf 3rd-party-Software verlassen kann.
[@Max: bitte lösch’ den vorigen Kommentar, wurde beim Editieren abgelenkt
]
Das eigentliche Sicherheitsloch ist dank Adobes chaotischer Featuritis PDF selbst. Es gibt einen richtig guten Vortrag darüber vom 27C3 über die Dinge, die schon spezifikationskonform möglich sind. Daneben fallen die paar unabsichtlichen Bugs dann gar nicht mehr richtig auf …
Das Blöde ist, dass man sich nicht auf 3rd-party-Software verlassen kann, wenn man beruflich auf PDFs angewiesen ist, vermutlich genau wegen dieser überschäumenden Komplexität. Ich bekomme öfters PDFs, deren Text in Apple-Vorschau alle nach links zusammengeschoben sind (auffallend oft von Adobe-InDesign-Leuten) und/oder die in QXP (bzw. dem darin eingebetteten Claws-PDF-Writer) Probleme machen. Es hilft dann nur noch, das im Acrobat nach EPS zu wandeln, weil Acrobat selbst beim PDF-Optimieren da gern aussteigt.
@Moss the TeXie, ich bin ja eh Verfechter von *.txt-Files
was die nicht layouten können, braucht niemand.
@da]v[ax, schreibt der, der stundenlag das css an seinem Blog verfeinert…
@fronti, *hüstel* hast du nicht irgendwas mordswichtiges in Vélizy zu administrieren?
http://projects.gnome.org/evince/
@da]v[ax, von Meeting zu Meeting hüpfen ist nicht administrieren.. und wichtig ist es, ja
Foxit ist auch nicht schlecht
@christoph, dazu habe ich inzwischen schon anderes gehört:
http://www.h-online.com/security/news/item/Current-Foxit-Reader-can-execute-malicious-code-1780636.html
http://www.heise.de/newsticker/meldung/Sicherheits-Update-fuer-Foxit-Reader-185082.html
Der ist auf jeden Fall nicht hundert MB gross und irgendwelche exploits wird man wahrscheinlich in jedem viewer finden. Nur je weniger der verbreitet ist des so seltener werden sie entdeckt. Sicherheit durch geringe Verbreitung.