Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Szeretettel köszöntelek a Számítástechnika klub közösségi oldalán!
Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, blogolhatsz, stb.
Ezt találod a közösségünkben:
Üdvözlettel,
M Imre
Számítástechnika klub vezetője
Amennyiben már tag vagy a Networkön, lépj be itt:
Kis türelmet...
Bejelentkezés
Egy szemfüles biztonsági szakértő olyan módszert talált ki, amivel a PDF állományok megnyitásukkor tetszőleges kódot indíthatnak el, a felhasználó tudta és beleegyezése nélkül. Nem szoftversebezhetőségről, hanem a PDF specifikáció újszerű használatáról van szó.
2010. április 02.
Tetszőleges kód futtatható bármelyik számítógépen PDF állományokból, és ehhez még szoftversebezhetőséget sem kell kihasználni, figyelmeztet Didier Stevens, a Contraste Europe biztonsági szakértője. Stevens a blogjában tette közzé annak a módszernek a leírását, amelynek segítségével az Adobe Reader és a Foxit Reader PDF-olvasó az állomány megnyitásakor lefuttatja a kódot, a PDF fájlformátumban található parancs segítségével.
Az Adobe Reader figyelmezteti a felhasználót, amikor kódindításra kerül sor, azonban Stevensnek sikerült módosítania a párbeszédablakot, amelyben a figyelmeztetés helyett olyan üzenet jelenik meg, amely kimondottan kéri a felhasználótól, hogy hagyja jóvá az indítást. A Foxit Readerben nincs figyelmeztető üzenet, a PDF-be ágyazott kód a felhasználó tudta és beleegyezése nélkül elindul.
Stevens nem hozta nyilvánosságra a speciális kódokat, amelyek segítségével megkerülhető az Adobe Reader védelme, de elérhetővé tett egy PDF-fájlt, amely a windowsos parancssort (cmd.exe) indítja el, ezzel bárki letesztelheti saját PDF-olvasóját. A szakértő szerint Windows XP SP3 és Windows 7 operációs rendszeren az Adobe Reader 9.3.1 verziója biztosan átverhető, A probléma ellen a Reader frissítése sem jelent gyógyírt, mivel nem sebezhetőség kihasználásáról van szó, hanem a PDF nyelv specifikációjának "kreatív használatáról", írja a blogjában Stevens.

Megoldást jelenthet ugyanakkor, ha a Reader számára megtiltjuk új folyamat létrehozását, ennek módját a biztonsági szakértő korábbi blogbejegyzése ismerteti. (angolul - használjuk a Google Fordító oldalt!) Stevens elmondása szerint már megosztotta a szükséges információkat az Adobe-val és a Foxittel. A Foxit bejelentette, még ma elérhetővé teszi olvasójának frissítését, amely kódfuttatás előtt figyelmeztetést jelenít meg.
(forrás: hwsw.hu)
|
|
|
M Imre írta 4 napja a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Megegyezett a Wikimedia az AI- vállalatokkal a szócikkek ...
M Imre 1 hete új blogbejegyzést írt: Akadályozd meg, hogy a Gmail AI-tanításra használja az e-mail-jeidet
M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Európa Pont : Észak- Finnországban működik...
M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Így akadályozhatjátok meg, hogy a Gmail AI-tanításra használja ...
M Imre írta 1 hete a(z) Csalóka hirdetések - 10 millió forint bírság a DIGI-nek blogbejegyzéshez:
Újabb hír: a One előfizetői kapnak egy elég megtévesztő...
M Imre írta 1 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Fotó: Made with Google AI A Google szabályai tiltják a ...
M Imre írta 2 hete a(z) Egyszerűen: mi az a ChatGPT? videóhoz:
Ki nézi a YouTube-ot elárasztó MI-szemetet? | 2025....
M Imre írta 2 hete a(z) Újév: kilátások ... képhez:
Ácsán Szóna ünnepi üzenete | 2025. december 29. ...
M Imre írta 2 hete a(z) Újév: kilátások ... képhez:
2 fontos Facebook-funkció 2026- ra: 1.) Nyomj a profilképedre ...
M Imre írta 2 hete a(z) Hírek röviden fórumtémában:
Felhős, szeles és hideg szilveszterünk lesz | 2025. ...
E-mail: ugyfelszolgalat@network.hu
Kapcsolódó hírek:
A szabad PDF-olvasó szoftverek használatát ösztönözné az FSFE
Acrobat helyett inkább Foxit Reader!
Szeretnéd tudni, hogy ki osztja meg az e-mail címedet?
A Windows-életciklussal kapcsolatos alapinformációk