Vorige week werd er weer een zero-day lek in de software van Adobe ontdekt, tekenend voor het bedrijf, aldus Mikko Hyppönen van het Finse F-Secure. Volgens hem is het gebruik van ongepatchte applicaties nog altijd een voorname reden dat internetgebruikers met malware besmet raken. Drive-by downloads hebben het echter niet voorzien op Microsoft code. "Ze pakken Java, Flash en Adobe Reader", zo laat hij in een interview met Security.nl weten. Hyppönen is Chief Research Officer bij het anti-virusbedrijf.
De Finse virusbestrijder noemt Adobe een kopzorg, en het bedrijf is dan ook regelmatig het doelwit van felle postings op het blog van F-Secure. "Daarom blijven we ze noemen, ze hebben een lesje te leren", aldus Hyppönen. Een les die ze uitgerekend van Microsoft moeten leren, dat wel goed werk met het patchproces levert, zo merkt hij op. Een andere reden dat Adobe zoveel aandacht krijgt is vanwege het marktaandeel. Flash heeft een groter aandeel dan Windows. "Het draait op alle moderne platformen, zelfs mijn telefoon heeft flash. Dat maakt ze een voornaam doelwit." Zolang Adobe het patchproces niet op orde heeft, blijven de problemen zich volgens Hyppönen voordoen.
Traag
De Finse beveiligingsexpert baseert zich op drive-by downloads die het op Adobe-lekken hebben voorzien. Hij hoopt dat het bedrijf een kleine, lichte reader maakt die alleen het minimale van de PDF-specificatie ondersteunt. Iets waarvan Adobe heeft laten weten dat het niet zal gebeuren.
"Het is een verschrikkelijk groot en traag programma geworden, ik kan niet begrijpen waarom en hoe Adobe zo'n groot marktaandeel wist te veroveren, iedereen gebruikt het en iedereen raadt het aan." Hyppönen doelt op het feit dat elke website met PDF-bestanden Adobe reader adviseert. Volgens de Fin zou het een goed idee zijn als Microsoft een PDF-lezer aan Windows toevoegt. "Er moet meer concurrentie tussen de PDF-lezers plaatsvinden, want die er nu is, is niet echt goed."
Firefox
Hyppönen heeft zelf geen voorkeur en wil ook geen specifieke PDF-lezer adviseren. "De fout die we vijf jaar geleden met Firefox maakten, toen iedereen nog Internet Explorer gebruikte wat zoog, was dat iedereen Firefox adviseerde, dat licht en snel was. Dat was een fout, omdat nu 40% van de gebruikers met Firefox surft. Firefox krijgt 40% van de aanvallen. We hadden beter mensen kunnen vertellen dat ze elke willekeurige browser behalve IE moesten gebruiken."
Daardoor zou er een betere verdeling op de browsermarkt zijn, wat het lastiger voor aanvallers maakt om gebruikers aan te vallen. "Daarom zeg ik ook niet dat men Fox-it Reader moet gebruiken, want dan herhalen we het probleem."
Deze posting is gelocked. Reageren is niet meer mogelijk.