Adobe krijgt veel kritiek vanwege onveilige software, maar een deel van de problemen wordt veroorzaakt door de specificaties van het PDF bestandsformaat. PDF staat voor Portable Document Format, maar Mikko Hyppönen van het Finse anti-virusbedrijf F-Secure denkt bij de afkorting ook aan Problematic Document Format. De specificaties van PDF staan in 756 pagina's (PDF) beschreven. "Er zitten een paar gekke dingen in de PDF specificaties", aldus Hyppönen. Zo is het tot grote ontsteltenis van de Fin mogelijk om filmpjes en muzieknummers in PDF-bestanden in te bedden.
Ook kan een PDF-bestand 3D objecten bevatten, inclusief ingebedde JavaScript. "Wie verzint dit soort dingen?" vraagt de virusbestrijder zich af. Hij begrijpt dat een PDF formulieren kan bevatten, maar snapt niet waarom dit soort formulieren de ingevoerde gegevens direct naar een server ergens op het net sturen. Ook de mogelijkheid dat een PDF uitvoerbare bestanden of JavaScript uitvoert is de Fin een doorn in het oog. "Waarom hebben we dit soort dingen nodig?"
Google Docs
"Met dit soort specificaties is het geen verrassing dat het opstarten van Adobe Reader en alle plugins eeuwen duurt", zo merkt Hyppönen op. Hij doet zijn uitspraken naar aanleiding van het PDF-lek dat de Belgische beveiligingsonderzoeker Didier Stevens ontdekte. De Fin vindt het met dit soort specificaties niet verwonderlijk dat er zoveel beveiligingsproblemen met PDF-lezers in het algemeen zijn.
Hij adviseert gebruikers om helemaal geen PDF-bestanden van het web te downloaden en op de lokale computer te openen. Het is verstandiger volgens hem om een "remote viewer" zoals Google Docs te gebruiken, iets wat met plugins zoals gPDF automatisch gebeurt. Een andere oplossing is het kiezen van een onpopulaire PDF-lezer. "Hoe minder gebruikers een product heeft, des te minder aanvallen het zal aantrekken."
Deze posting is gelocked. Reageren is niet meer mogelijk.