image

Foxit Reader 4.2 ondersteunt Windows-beveiliging

maandag 11 oktober 2010, 11:12 door Redactie, 5 reacties

Onlangs kwam Foxit Reader 4.2 uit, die eindelijk de Data Execution Prevention (DEP) en Address space layout randomization (ASLR) beveiligingsmaatregelen van Windows ondersteunt. De Belgische beveiligingsonderzoeker Didier Stevens onderzocht drie populaire PDF-lezers en de manier waarop ze zich tegen aanvallen beschermen. Zowel Foxit Reader, Sumatra als Adobe Reader ondersteunen nu allemaal DEP en ASLR.

Het gebruik van een 'Low Integrity Level', bleek een ander verhaal. Adobe Reader wilde met deze instelling helemaal niet starten en ook Foxit Reader functioneerde niet naar behoren. Alleen Sumatra werkte bijna feilloos. "Sommige instellingen raakten verloren, maar die zijn niet belangrijk voor me." Inmiddels heeft Stevens met Foxit Software gesproken, de makers van Foxit Reader, en kreeg te horen dat Low Integrity Level in een toekomstige versie wordt ondersteund. Wat betreft Adobe Reader zal die deze beveiligingsmaatregel in versie 10, met de nieuwe sandbox, ondersteunen.

Reacties (5)
11-10-2010, 11:49 door wizzkizz
Bij Foxit Reader is het al mogelijk om mbv de EMET-tool van Microsoft DEP en ASLR in te schakelen, in ieder geval vanaf versie 3.3. Ik heb daar eigenlijk nog geen problemen mee gehad.

bewijs: http://tweakers.net/ext/f/I4nxJ6rCRBaFnUzdATm8QrF3/full.png
11-10-2010, 12:00 door Anoniem
Door wizzkizz: Bij Foxit Reader is het al mogelijk om mbv de EMET-tool van Microsoft DEP en ASLR in te schakelen, in ieder geval vanaf versie 3.3. Ik heb daar eigenlijk nog geen problemen mee gehad.

bewijs: http://tweakers.net/ext/f/I4nxJ6rCRBaFnUzdATm8QrF3/full.png

Dat klopt. Echter zijn er relatief weinig gebruiker die EMET gebruiken.
Goede zet overigens van FoxIt.

Mij is nog steeds een raadsel waarom andere bedrijven DEP en ASLR niet ondersteunen in hun software.
Uiteraard dient er het één en ander te worden aangepast, echter begint dit nu toch wel tijd te worden.
Het is natuurlijk niet De oplossing tegen alle exploits, echter zal het wel diverse exploits tegen houden, met een relatief eenvoudige eenmalige ingreep in de programmatuur.
11-10-2010, 12:07 door Erwtensoep
@Didier Stevens

Hoe zit het met PDF X-Change i.c.m. DEP/ASLR en Low Integrity Level?

Door wizzkizz: Bij Foxit Reader is het al mogelijk om mbv de EMET-tool van Microsoft DEP en ASLR in te schakelen, in ieder geval vanaf versie 3.3. Ik heb daar eigenlijk nog geen problemen mee gehad.

bewijs: http://tweakers.net/ext/f/I4nxJ6rCRBaFnUzdATm8QrF3/full.png

Dat kan eigenlijk bij elke software, er zijn maar een paar programma's die issues hebben met EMET.
11-10-2010, 20:15 door Didier Stevens
@Erwtensoep Heb snel eventjes PDF X-Change voor jou getest.

Default ondersteund hij alleen DEP. ASLR staat af, en zoals te verwachten, is er geen Low Integrity Level.

Afdwingen van ASLR lijkt geen problemen op te leveren, maar ik heb dit alleen gedaan voor de EXE, en niet voor de verschillende DLLs die bij de viewer horen.

Afdwingen van Low Integrity Level levert gelijkaardige problemen op als met Foxit. Het werkt, maar je kan je instellingen niet bewaren.
In tegenstelling met Foxit werkt het volgende wel: start PDF X-Change in Medium, zet JavaScript af, herstart PDF X-Change in Low. JavaScript blijft uitgeschakeld.
11-10-2010, 20:37 door Erwtensoep
Door Didier Stevens: @Erwtensoep Heb snel eventjes PDF X-Change voor jou getest.

Default ondersteund hij alleen DEP. ASLR staat af, en zoals te verwachten, is er geen Low Integrity Level.

Afdwingen van ASLR lijkt geen problemen op te leveren, maar ik heb dit alleen gedaan voor de EXE, en niet voor de verschillende DLLs die bij de viewer horen.

Afdwingen van Low Integrity Level levert gelijkaardige problemen op als met Foxit. Het werkt, maar je kan je instellingen niet bewaren.
In tegenstelling met Foxit werkt het volgende wel: start PDF X-Change in Medium, zet JavaScript af, herstart PDF X-Change in Low. JavaScript blijft uitgeschakeld.
Ok, dankjewel :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.