Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Kis türelmet...
Bejelentkezés
Egy szemfüles biztonsági szakértő olyan módszert talált ki, amivel a PDF állományok megnyitásukkor tetszőleges kódot indíthatnak el, a felhasználó tudta és beleegyezése nélkül. Nem szoftversebezhetőségről, hanem a PDF specifikáció újszerű használatáról van szó.
2010. április 02.
Tetszőleges kód futtatható bármelyik számítógépen PDF állományokból, és ehhez még szoftversebezhetőséget sem kell kihasználni, figyelmeztet Didier Stevens, a Contraste Europe biztonsági szakértője. Stevens a blogjában tette közzé annak a módszernek a leírását, amelynek segítségével az Adobe Reader és a Foxit Reader PDF-olvasó az állomány megnyitásakor lefuttatja a kódot, a PDF fájlformátumban található parancs segítségével.
Az Adobe Reader figyelmezteti a felhasználót, amikor kódindításra kerül sor, azonban Stevensnek sikerült módosítania a párbeszédablakot, amelyben a figyelmeztetés helyett olyan üzenet jelenik meg, amely kimondottan kéri a felhasználótól, hogy hagyja jóvá az indítást. A Foxit Readerben nincs figyelmeztető üzenet, a PDF-be ágyazott kód a felhasználó tudta és beleegyezése nélkül elindul.
Stevens nem hozta nyilvánosságra a speciális kódokat, amelyek segítségével megkerülhető az Adobe Reader védelme, de elérhetővé tett egy PDF-fájlt, amely a windowsos parancssort (cmd.exe) indítja el, ezzel bárki letesztelheti saját PDF-olvasóját. A szakértő szerint Windows XP SP3 és Windows 7 operációs rendszeren az Adobe Reader 9.3.1 verziója biztosan átverhető, A probléma ellen a Reader frissítése sem jelent gyógyírt, mivel nem sebezhetőség kihasználásáról van szó, hanem a PDF nyelv specifikációjának "kreatív használatáról", írja a blogjában Stevens.
Megoldást jelenthet ugyanakkor, ha a Reader számára megtiltjuk új folyamat létrehozását, ennek módját a biztonsági szakértő korábbi blogbejegyzése ismerteti. (angolul - használjuk a Google Fordító oldalt!) Stevens elmondása szerint már megosztotta a szükséges információkat az Adobe-val és a Foxittel. A Foxit bejelentette, még ma elérhetővé teszi olvasójának frissítését, amely kódfuttatás előtt figyelmeztetést jelenít meg.
(forrás: hwsw.hu)
|
|
M Imre írta 9 órája a(z) Az internetes csalások fajtái és a javasolt védekezés lehetőségei blogbejegyzéshez:
Veszélyes módszerrel próbáltak pénzt és adatokat kicsalni a ...
M Imre írta 10 órája a(z) Hírek röviden fórumtémában:
Sürgős biztonsági frissítést a Chrome böngésző egy súlyos ...
M Imre írta 5 napja a(z) Társalgó fórumtémában:
Ha szeretnél még többet segíteni Bernadettnek, oszd ...
M Imre írta 1 hete a(z) Hírek röviden fórumtémában:
A Skype 2025 májusában megszűnik: Amit tudnia kell ...
M Imre írta 3 hete a(z) Fényképezés, képek szerkesztése és minden hasonló témakör fórumtémában:
Az első lomtalanítást Budapesten 1972-ben...
M Imre írta 3 hete a(z) Peter's Computer - Desktop Cleanup (big play films) videóhoz:
Pakisztán egyszer véletlenül az egész világon lekapcsolta a ...
M Imre 3 hete új videót töltött fel:
M Imre írta 4 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Elon Musk eltörölné a szerzői jogokat | 2025. április 16. Jack...
M Imre 4 hete új blogbejegyzést írt: Facebook - Meta MI-fejlesztés (tiltakozás)
M Imre írta 1 hónapja a(z) A Windows-életciklussal kapcsolatos alapinformációk blogbejegyzéshez:
Microsoft: egyes eszközök Windows 11 frissítést kínáltak ...
E-mail: ugyfelszolgalat@network.hu
Kapcsolódó hírek:
A szabad PDF-olvasó szoftverek használatát ösztönözné az FSFE
Acrobat helyett inkább Foxit Reader!
Szeretnéd tudni, hogy ki osztja meg az e-mail címedet?
A Windows-életciklussal kapcsolatos alapinformációk