Onlangs kwam Foxit Reader 4.2 uit, die eindelijk de Data Execution Prevention (DEP) en Address space layout randomization (ASLR) beveiligingsmaatregelen van Windows ondersteunt. De Belgische beveiligingsonderzoeker Didier Stevens onderzocht drie populaire PDF-lezers en de manier waarop ze zich tegen aanvallen beschermen. Zowel Foxit Reader, Sumatra als Adobe Reader ondersteunen nu allemaal DEP en ASLR.
Het gebruik van een 'Low Integrity Level', bleek een ander verhaal. Adobe Reader wilde met deze instelling helemaal niet starten en ook Foxit Reader functioneerde niet naar behoren. Alleen Sumatra werkte bijna feilloos. "Sommige instellingen raakten verloren, maar die zijn niet belangrijk voor me." Inmiddels heeft Stevens met Foxit Software gesproken, de makers van Foxit Reader, en kreeg te horen dat Low Integrity Level in een toekomstige versie wordt ondersteund. Wat betreft Adobe Reader zal die deze beveiligingsmaatregel in versie 10, met de nieuwe sandbox, ondersteunen.
Deze posting is gelocked. Reageren is niet meer mogelijk.