Adobe heeft in de nieuwste versie van Adobe Reader een JavaScript Whitelist toegevoegd die gebruikers tegen hackers en malware moet beschermen. Bijna alle aanvallen op gebruikers van de PDF-lezer worden via Javascript uitgevoerd. Het uitschakelen van deze functionaliteit, die voor veel gebruikers niet nodig is, voegt dan ook een extra beschermingslaag toe.
"Adobe Reader en Acrobat laten systeembeheerders het uitvoeren van JavaScript in PDF-bestanden uitschakelen, een potentiële aanvalsvector voor exploits", zegt group product manager Steve Gottwals. Hij merkt op dat de functie bescherming tegen JavaScript-gebaseerde lekken biedt, maar dat het ook de "workflow' breekt van oplossingen en processen die van formulieren en JavaScript afhankelijk zijn.
Vertrouwen
Systeembeheerders kunnen in Adobe Reader en Acrobat X (10.1.2) en 9.5 het uitvoeren van JavaScript op basis van het vertrouwen in het document instellen. Dit wordt gebaseerd op 'Privileged Locations.' Een systeembeheerder kan zo JavaScript in vertrouwde documenten toestaan en voorkomen dat gebruikers JavaScript weer inschakelen.
Ook kunnen systeembeheerders vertrouwde locaties toevoegen of het uitvoeren van JavaScript in z'n geheel uitschakelen, ook in vertrouwde PDF-documenten.
Deze posting is gelocked. Reageren is niet meer mogelijk.