image

SANS: Stop met gebruik Adobe software

dinsdag 11 augustus 2009, 10:35 door Redactie, 17 reacties

Het Amerikaanse SANS-instituut geeft bedrijven het dringende advies om geen producten van Adobe meer te gebruiken, aangezien dit voor onacceptabele risico's zorgt. De waarschuwing van de coöperatieve onderzoeks en onderwijs organisatie komt na verschillende andere adviezen om met Adobe te stoppen. Zo liet de Finse virusbestrijder F-Secure al in april weten dat het verstandig was om Adobe alternatieven te gebruiken en noemde Roel Schouwenberg van Kaspersky Lab Adobe de "volgende Microsoft". De programma's van de ontwikkelaar zouden vanwege alle zero-day lekken ook bij banken "gehaat" worden, aldus een anonieme hacker.

"Bedrijven moeten Adobe vermijden waar mogelijk. Adobe lijkt geen vat meer op de beveiliging te hebben, en het gebruik van hun producten brengt je organisatie in gevaar. Probeer je aanvalsoppervlak te verkleinen, beperk het gebruik van Adobe producten waar mogelijk", zegt Stephen Northcutt, bedenker van de GIAC certificering en President van het SANS Technology Institute, naar aanleiding van de recente patches voor Adobe Reader en Acrobat.

Reacties (17)
11-08-2009, 10:43 door Anoniem
Ik lees net dat alle ontwerpbedrijven over gaan op the Gimp. Het resultaat is hetzelfde, behalve dat alles lelijker is, langer duurt en niet CMYK is.
11-08-2009, 11:24 door Anoniem
Door Anoniem: Ik lees net dat alle ontwerpbedrijven over gaan op the Gimp. Het resultaat is hetzelfde, behalve dat alles lelijker is, langer duurt en niet CMYK is.

Geen idee wat dit te maken heeft met bovenstaand artikel :noclue:
11-08-2009, 11:55 door RichieB
Door Anoniem: Ik lees net dat alle ontwerpbedrijven over gaan op the Gimp. Het resultaat is hetzelfde, behalve dat alles lelijker is, langer duurt en niet CMYK is.

Wat een slechte vergelijking. Er is een CMYK plugin voor Gimp http://tinyurl.com/mmwptr.
11-08-2009, 12:40 door Anoniem
We hebben het hier natuurlijk over Flash en Adobe Reader. Het beveiligings risico van Photoshop e.d. is vele malen kleiner. Eventueel zijn die applicaties zelfs te isoleren van je bedrijfsnetwerk, mocht je echt paranoïde zijn.
11-08-2009, 13:05 door meinonA
Laten we beginnen bij het ronduit achterlijke Flash!

Van de Acrobat reader heb ik al jaren geen last meer op mijn Linux bakken, maar Flash weet iedere dag nog mijn browser te laten crashen en mijn CPU nogal te belasten...
11-08-2009, 13:20 door Anoniem
even terugkomende op de reactie betreffende The Gimp.....persoonlijk vindt ik deze echt kort door de bocht, het heeft niets met het artikel te maken.

Persoonlijk denk ik dat het een vergelijking is die niet opgaat omdat de meeste designburo's geen kaas van beveiliging hebben gegeten, dat ze over gaan is zuiver een kosten besparend verhaal Als ze uberhaupt over gaan
11-08-2009, 13:31 door Anoniem
Hoezo heeft Photoshop niet met het artikel te maken? Er wordt toch een aangehaald: "Bedrijven moeten Adobe vermijden waar mogelijk". Dus ook Photoshop. Dus wordt dat waarschijnlijk the Gimp. Met alle prutserigheid vandien.
11-08-2009, 13:57 door Anoniem
De meest zichtbare problemen doen zich voor bij Flash en Reader, maar in het algemeen is het patchbeleid van Adobe een drama. Volgens mij hebben ze het inderdaad niet meer in de hand.

Software pakketten sinds het uitbrengen van CS, en CS2 hadden aanvankelijk geen geïntegreerde software updater. De met CS gebundelde Acrobat / Reader software (vanaf versie 7) had namelijk z'n eigen updater (en overigens ook software activatie problemen). Dit is pas opgelost in bij CS3.

Er zijn van Acrobat en Reader zo veel versies dat effectieve support / patches uitbrengen voor het bedrijf alleen lukt bij de allernieuwste nieuwste versies van deze software. Dat betekent dat je een anderhalf jaar ouwe Acrobat Pro versie 8 inmiddels *moet* upgraden, want anders werk je met 'onveilige software'. Een paar jaar daarvoor moest dit ook al bij de versie 7 van de software. Dit is zeker met meerdere pro-licenties een peperdure grap; niet enkel vanwege de licentiekosten maar ook vanwege de moeite en tijd die het kost om de software te installeren.

Adobe doet ook gewoon rare dingen. CS wordt al een tijd met een eigen gelikte filebrowser gebundeld, die feitelijk niets behalve z'n eigen kwetsbaarheden toevoegd. Heel veel fileformaten - behalve misschien PSD (photoshop) en PDF (reader/acrobat) - zijn niet compatible met eerdere versies. Hierbij wordt niet met een 'normale' afschrijfcyclus rekening gehouden (ongeveer ~3 jaar voor software), maar misschien anderhalf jaar of korter.

Ik werk er desalniettemin veel mee, maar het is haat & liefde kan ik vertellen.
11-08-2009, 16:38 door Anoniem
meinonA: misschien ligt dat aan de browser die je gebruikt? ik gebruik flash op linux zonder problemen.
11-08-2009, 18:51 door spatieman
adobe reader: 120 MB, heeft eerst 20 seconden nodig om zich zelf te laden, daarna nog eens de tijd voor dE PDF te laden,
Foxit reader: 4MB, Heeft minder 2 seconden nodig.. en praat minder vaak eng naar huis als adobe.
11-08-2009, 20:27 door [Account Verwijderd]
[Verwijderd]
11-08-2009, 21:12 door Anoniem
Door spatieman: adobe reader: 120 MB, heeft eerst 20 seconden nodig om zich zelf te laden, daarna nog eens de tijd voor dE PDF te laden,
Foxit reader: 4MB, Heeft minder 2 seconden nodig.. en praat minder vaak eng naar huis als adobe.


minder vaak is nog té vaak ... imho

btw : photoshop is wel degelijk een issue, er zijn voldoende leggen in photoshop en wegens de kost volgt zeker niet iedereen de upgrades ... anderzijds gebruiken de meeste designbureaus photoshop op Mac, dus echt zorgen dienen ze zich niet te maken.
11-08-2009, 21:12 door Anoniem
Door spatieman: adobe reader: 120 MB, heeft eerst 20 seconden nodig om zich zelf te laden, daarna nog eens de tijd voor dE PDF te laden,
Foxit reader: 4MB, Heeft minder 2 seconden nodig.. en praat minder vaak eng naar huis als adobe.


A] Je kunt deze twee niet met elkaar vergelijken, omdat je met Adobe Reader meer kunt dan met Foxit Reader.
Ik heb het dus niet over veilig of niet veilig !!!

B] Als je zegd "praat minder vaak eng naar huis", ga dan eens eerst na welke data er wordt verstuurd.
Dus moet je het woord "eng" eerst eens annaliseren, en met bewijzen komen, welke info het bedrijf verzameld.

C] Je kunt in een firewall ook een regel maken dat software geen connectie mag maken naar buiten toe.


Dus eerst de boel goed bestuderen, en dan pas antwoord geven in de toekomst, we kunnen allemaal wel wat gaan
roepen, maar met verkeerde informatie schiet niemand wat op.
11-08-2009, 21:19 door Goeroeboeroe
Door rookie: Het is misschien een beetje offtopic, maar waarom al die kritiek op Gimp?
Ja, dat vraag ik me ook wel 'ns af. Behalve voor zeer professioneel drukwerk met hele hoge eisen is 't zo'n beetje overal geschikt voor. Ik denk dat de meeste mensen die kritiek hebben 't eigenlijk gewoon niet kennen. En ik moet wel zeggen: die eigenwijze interface helpt nou niet om 't populair te maken.
12-08-2009, 00:34 door quikfit
Door spatieman: adobe reader: 120 MB, heeft eerst 20 seconden nodig om zich zelf te laden, daarna nog eens de tijd voor dE PDF te laden,
Foxit reader: 4MB, Heeft minder 2 seconden nodig.. en praat minder vaak eng naar huis als adobe.

Ik gebruik Zone-alarm,dan praat niets meer met huis,ook gebruik ik Foxit Reader,bevalt beide erg goed.
12-08-2009, 19:42 door Anoniem
Door Anoniem: Ik lees net dat alle ontwerpbedrijven over gaan op the Gimp. Het resultaat is hetzelfde, behalve dat alles lelijker is, langer duurt en niet CMYK is.
Alsof Gimp het enige beeldbewerkingspakket is...
26-08-2009, 20:16 door Anoniem
Paint, dan?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.