Zwaargewicht Adobe kan het nodige van lichtgewicht PDF-lezer Foxit Reader leren als het gaat om JavaScript, aldus de Belgische beveiligingsonderzoeker Didier Stevens. Gisteren werd bekend dat het advies van Adobe om JavaScript ondersteuning in Acrobat en Adobe Reader uit te schakelen niet werkt, aangezien gebruikers vervolgens een venster krijgen waarin wordt gevraagd of ze het weer willen inschakelen. De oplossing volgde na de ontdekking van twee ernstige lekken waar pas volgende week een patch voor verschijnt.
Het populaire Adobe alternatief Foxit Reader ondersteunt ook JavaScript, alleen gaat daar wel op de juiste manier mee om. Wie de functie uitschakelt zal geen meldingen meer krijgen dat JavaScript is uitgeschakeld. Toch moet ook Foxit voorzichtig zijn, merkt Stevens op. De software ondersteunt namelijk een iFilter, voor het indexeren en doorzoekbaar maken van PDF documenten. Volgens de Belgische onderzoeker geen slimme beslissing, aangezien dit het aanvalsoppervlak vergroot.
Deze posting is gelocked. Reageren is niet meer mogelijk.