Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Foxit Reader 3.3 met Safe Mode

04-05-2010, 15:22 door Spiff has left the building, 17 reacties
Er is een belangrijke update voor Foxit Reader:
Toegevoegd is nu de optie "Safe Mode", vergelijkbaar met "Trust Manager" in Adobe Reader en de opties onder "File open and Program Launch Actions" in PDF-XChange Viewer.

Zie ook deze eerdere thread:
http://www.security.nl/artikel/33104/1/Nog_geen_Foxit_update.html

En zie deze recente informatie van Foxit Corporation:
http://www.foxitsoftware.com/announcements/2010549684.html
http://forums.foxitsoftware.com/announcement.php?f=3
http://forums.foxitsoftware.com/showthread.php?t=18365
http://www.foxitsoftware.com/downloads/reader/reader3.3.html

Download:
http://www.foxitsoftware.com/downloads/index.php
of http://www.foxitsoftware.com/pdf/reader/
Reacties (17)
04-05-2010, 16:13 door Spiff has left the building
Zelf heb ik naast PDF-XChange Viewer ook Foxit Reader nog op m'n systeem staan.
Ik heb Foxit zonet ge-update.

Die nieuwe optie "Enable Safe Reading Mode" vind je via Tools\ Preferences\ Trust Manager
Term keurig gejat van Adobe :-)

Ik was verrast te zien dat "Enable Safe Reading Mode" standaard is aangevinkt.
Dat is werkelijk heel netjes.
Beter dan bij Adobe Reader en beter dan bij PDF-XChange Viewer, waar de gebruiker zélf die keuze voor extra veiligheid moet maken.
05-05-2010, 01:00 door Spiff has left the building
Heeee...
Ik ontdek net dat Foxit's Safe Reading Mode niet alleen dat vermaledijde Launch ("openen van niet-PDF bijlagen in externe toepassingen") onmogelijk maakt, maar óók het openen van URL's vanuit een PDF onmogelijk maakt.
En dat wil ik toch graag wel kunnen.
Het wás al mogelijk om dat uit te schakelen, in Preferences\ General\ (Disable) Create links from URLs.
Niet zo handig om dit via Safe Reading Mode nu ook geheel dicht te gooien, vind ik.
Ik heb het nu echt wel gehad met Foxit.
05-05-2010, 10:10 door Anoniem
Door Spiff:
Heeee...
Ik ontdek net dat Foxit's Safe Reading Mode niet alleen dat vermaledijde Launch ("openen van niet-PDF bijlagen in externe toepassingen") onmogelijk maakt, maar óók het openen van URL's vanuit een PDF onmogelijk maakt.
En dat wil ik toch graag wel kunnen.
Het wás al mogelijk om dat uit te schakelen, in Preferences\ General\ (Disable) Create links from URLs.
Niet zo handig om dit via Safe Reading Mode nu ook geheel dicht te gooien, vind ik.
Ik heb het nu echt wel gehad met Foxit.



Ja, das ook best onzinnig, vooral omdat er pas iets gebeurd als je die link zelf aanklikt.. Overigens hebben ze nu wel die Ask zooi in de search functie uit gezet, iets was PDF XChange nog aan heeft(alhoewel je 'm daar wel zelf naar een andere search-provider kan zetten, maar die internetfunctie gebruik ik toch niet, ik zoek alleen soms wat binnen een PDF.)
Ik ben definitief over op XChange, die had vanaf het begin al een prompt terwijl Foxit de bijlage automatisch opende en terwijl ze er trouwens al heel lang van wisten, zie quote aan het einde van mijn post. Toen kwam PDF XChange ook snel met een trustmanager update en Foxit deed daar ook erg lang over, volgens mij hebben ze security daar gewoon op een lagere prioriteit staan dan bij PFD XChange.(wel jammer is dat XChange ook de Ask toolbar aanbied)

Door Didier Stevens:
Door Peter V: Ik raad je ten zeerste aan om ook Foxit te informeren zodat ze een versie kunnen maken die ingebedde bestanden detecteert. Want het zomaar uitvoeren, zonder waarschuwing....dat kan echt niet.

Zoals ik in een vorige commentaar schreef, eigenlijk weet Foxit Software dit al sinds verleden jaar: http://cve.mitre.org/cgi-bin/cvename.cgi?name=2009-0836
05-05-2010, 22:53 door Bitwiper
Door Spiff:
Heeee...
Ik ontdek net dat Foxit's Safe Reading Mode niet alleen dat vermaledijde Launch ("openen van niet-PDF bijlagen in externe toepassingen") onmogelijk maakt, maar óók het openen van URL's vanuit een PDF onmogelijk maakt.
Spiff, jammer het allemaal nog niet optimaal is, maar wel bedankt voor jouw inzet!

Hoe meer softwaregebruikers leveranciers op security-problemen in hun software attenderen, hoe gevoeliger ze daar voor worden...
05-05-2010, 23:51 door Spiff has left the building
Door Bitwiper:
Hoe meer softwaregebruikers leveranciers op security-problemen in hun software attenderen, hoe gevoeliger ze daar voor worden...
Mmja, en wellicht werkt dat ook zo met Foxit Corporation.
Maar door mijn mail-contact met Foxit en vooral ook door wat ik de afgelopen paar weken allemaal op het Foxit Reader forum voorbij heb zien komen, is mijn vertrouwen in zowel het programma Foxit Reader alsook in het bedrijf Foxit Corporation flink verminderd geraakt. Ik schrik werkelijk van de diverse problemen met Foxit Reader en van hoe nonchalant Foxit Corporation daar mee om lijkt te gaan. Dit betreft met name andere, niet-security problemen, maar die problemen zijn vaak niet niks.
Tracker Software doet dat met PDF-XChange Viewer duidelijk beter, zo lijkt dat beslist, afgaande op de threads op het Tracker PDF-XChange Viewer forum. En een pre is dat op Tracker forum waar nodig ook steeds snel goede professionele ondersteuning door Tracker Software medewerkers wordt geboden.
06-05-2010, 11:45 door Spiff has left the building
Door Anoniem, gisteren 10.10 uur:
[...] Overigens hebben ze nu wel die Ask zooi in de search functie uit gezet, iets was PDF XChange nog aan heeft (alhoewel je 'm daar wel zelf naar een andere search-provider kan zetten, maar die internetfunctie gebruik ik toch niet, ik zoek alleen soms wat binnen een PDF.)
Ja, netjes dat Foxit die Ask.com zoekfunctie in de reader nu standaard uitschakelt. Eerder bestond er niet de mogelijkheid om die functie uit te schakelen zonder de zoekfunctie in de reader kwijt te raken. Haalde je 'zoeken' terug d.m.v. Ctrl+F dan kreeg je ook de Ask-knop terug. Dat is nu beslist beter.

In PDF-XChange Viewer staat tot op heden inderdaad nog wel een zoekfunctie met Ask.com. Dit betreft echter een internet-zoekfunctie (met naast Ask.com ook Google, Wikipedia en een serie meer obscure zoekers) en staat los van de zoekfunctie voor zoeken in pdf-documenten.
De internet-zoekfunctie in PDF-XChange Viewer kan naar wens onafhankelijk van de pdf-zoekfunctie worden uitgeschakeld/verborgen - door rechtsklikken op taakbalk, kiezen voor Customize(Aanpassen), en dan wegslepen van de internet-zoekoptie naar het venstertje Customize(Aanpassen).
Ook kunnen naar wens de ongewenste internet-zoekmachines worden verwijderd. Dit echter alleen als Administrator, rechtsklikken, Als administrator uitvoeren! Hiermee worden in Program Files\Tracker Software\PDF Viewer\SearchProviders de betreffende XML bestanden dan zelfs verwijderd (tot een update echter, want dan krijg je ze weer terug, merkte ik).


[...] (wel jammer is dat XChange ook de Ask toolbar aanbied)
Ja, daar is natuurlijk niemand blij mee. Tracker Software zegt echter geen alternatief te zien wanneer ze PDF-XCange Viewer ook gratis willen kunnen blijven aanbieden.
Een belangrijk verschil met Foxit is wel, dat ik op Tracker PDF-XChange Viewer forum geen bijdragen heb gezien van mensen die de Ask-toolbar in hun browser vonden terwijl ze bij installatie die toolbar afgewezen hadden. Op Foxit Reader forum vind je echter veel posts van mensen die menen dat ze die Ask-toolbar werkelijk hebben afgewezen en 'm toch geïnstalleerd vinden in de browser. En die merkten dat die rottige Ask-toolbar vervolgens ook nauwelijks op de gangbare manier te deïnstalleren viel. Dit is of was beslist een heel slecht punt bij Foxit.
06-05-2010, 12:21 door Spiff has left the building
Wat betreft dat feit dat "Safe Reading Mode" in Foxit Reader ook het openen van URL's vanuit een PDF onmogelijk maakt,
daarover heeft een admin op het Foxit Reader forum zonet aangegeven dat ze dat zal doorspelen aan het development team.

Zie:
Foxit Releases PDF Reader 3.3 with Safe Mode
http://forums.foxitsoftware.com/showthread.php?t=18384
http://forums.foxitsoftware.com/showthread.php?p=42468#post42468
06-05-2010, 15:20 door Spiff has left the building
Hmmm ....
Een of andere malloot had alle reacties op dit topic een negatieve beoordeling gegeven.
Kan niks positiefs over foxit verdragen? Of niks negatiefs? Of diegene was gewoon maar irritant?

De reacties van Anoniem (gisteren 10.10uur) en van Bitwiper heb ik met mijn positieve beoordeling weer teruggezet naar rating +0.

Zijn er nou werkelijk gebruikers die blij zijn met die mogelijkheid tot rating?
Het wordt vooral gebruikt om anoniem vervelend te doen, zo lijkt het.
06-05-2010, 17:04 door Bitwiper
Spiff, trek het je niet aan, waarschijnlijk dezelfde troll heeft dat ook gedaan met reacties van Arnoud Engelfried en anderen in deze thread: http://www.security.nl/artikel/33214/1/Juridische_vraag%3A_Hoe_legaal_is_reverse_engineeren%3F.html. Lijkt me dat de redactie hier een accountje moet bannen (je moet ingelogd zijn om een bijdrage te kunnen beoordelen)...

(PS ik heb jouw bijdragen ook teruggezet :)
06-05-2010, 17:16 door Spiff has left the building
Dank je, Bitwiper :-)
En nee, ik trek het me niet aan, hoor, maar zoiets is gewoon vervelend doordat het zo dom is.

En ah, ja, ik zie het, in die andere thread. Heel flauw.

Ik zal dit eens even doormailen aan de redactie.
Ik heb geen idee of voor hen te zien is wie die grapjas is, maar als ze dat wél kunnen zien, dan mag diegene minstens een waarschuwing krijgen.
06-05-2010, 18:56 door Anoniem
Pfff eindeloze discussie over patches browsers en pdf-readers
Uit wanhoop heb ik gewoon lekker alle browsers en pdf reader gesandboxed
Afgelopen met dat geouwehoer
06-05-2010, 20:10 door Spiff has left the building
De anonieme troll is opnieuw langsgeweest, zie ik.
Zieke sukkel.
06-05-2010, 20:53 door Anoniem
Door Spiff:
De anonieme troll is opnieuw langsgeweest, zie ik.
Zieke sukkel.


Waarom is dat ziek? Het is een beoordeling en dat is persoonlijk.

Overigens zijn beoordelingen gewoon een vorm van populisme, het zegt helemaal niets over de juistheid van een reactie. Als er tientallen beoordelingen zouden zijn, voorspel ik dat de onnozelheid zal winnen.
06-05-2010, 20:55 door Ilja. _V V
Door Spiff:
Hmmm ....
Een of andere malloot had alle reacties op dit topic een negatieve beoordeling gegeven.
Valt me ook sinds gisteren op, inderdaad. Zat er al over te denken om de redactie een email te sturen.
Gevolg ervan is dat iedereen niet anders ingesteld alle -0 reacties niet meer ziet.
Ik gebruik die rating eigenlijk niet, wat mij betreft mag dat ook weer verdwijnen,.. In ruil voor wat meer & betere opmaakmogelijklheden (die er vroeger nog wel waren bv.,)
Ik zal alles onder nul nog even met 1 weer omhoog zetten, voor zover mogelijk...
Done!.. :-)
07-05-2010, 16:29 door [Account Verwijderd]
[Verwijderd]
07-05-2010, 20:44 door Anoniem
Ben zeer tevreden met Kubuntu's PDF viewer (Okular).
09-05-2010, 20:20 door Spiff has left the building
Door Anoniem, donderdag 6 mei:
Door Spiff: De anonieme troll is opnieuw langsgeweest, zie ik.
Zieke sukkel.
Waarom is dat ziek? Het is een beoordeling en dat is persoonlijk.
Het betrof een individu die er plezier in schijnt te hebben in complete threads, niet alleen deze, van boven tot onder alle posts negatief te beoordelen.
Tuurlijk is dat een 'persoonlijke beoordeling' door dat figuur, maar mijns inziens kan dat gerust als psychisch ziek gedrag worden beschouwd. (Dit overigens volgens mijn niet professionele persoonlijke beoordeling ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.