Computerbeveiliging - Hoe je bad guys buiten de deur houdt

PDF readers?

28-01-2013, 08:46 door Anoniem, 6 reacties
Hi, enige tijd terug stond hier een post over alternatieven voor enkele PDF readers.

Deze link http://pdfreaders.org/

Hoe weet men nu of deze readers je ook beschermen tegen de laatste aanvallen?
Kan men niet gewoon beter een reader als Foxit gebruiken en deze updaten als hij daar om vraagt?

gr.
Toon
Reacties (6)
28-01-2013, 11:18 door Anoniem
Door Anoniem: Hoe weet men nu of deze readers je ook beschermen tegen de laatste aanvallen?
Vraag het de fabrikanten?

Je hoort hier eigenlijk wel te weten dat een hoop aanvallen specifiek zijn op het programma, dus dat als iemand anders hetzelfde formaat implementeert in een ander programma (en niet dezelfde onderliggende programma-bibliotheken gebruikt) de kans vrij groot is dat'ie niet gevoelig voor precies die ene aanval zal zijn. Wellicht een vergelijkbare wel, maar dat weet je niet.

Daarbij komt dat adobe hun reader een nogal groot en sappig doelwit is waar bovenover dingen als javascript ondersteuning ingebouwd in zijn die de (meeste?) alternatieven niet ondersteunen. Betekent dat "interactieve" pdfjes het bij die anderen ineens niet meer doen. Betekent ook dat als de aanval dat nodig heeft, die het ook niet meer doet. Is logisch, toch?

Kan men niet gewoon beter een reader als Foxit gebruiken en deze updaten als hij daar om vraagt?
Waarom neem je aan dat die noodzakelijkerwijs anders cq beter zal zijn als alternatief dan die andere alternatieven? Leg uit?
28-01-2013, 11:25 door yobi
Adobe reader is niets mis mee en wordt veelal vereist door e-Readers. Wel is het verstandig om Java-script uit te schakelen.
28-01-2013, 12:01 door Spiff has left the building
Door Anoniem (Toon), 08:46 uur:
enige tijd terug stond hier een post over alternatieven voor enkele PDF readers.
Deze link http://pdfreaders.org/
Bedoel je misschien dit rijtje?
Dat is veel uitgebreider:
http://pdfreaders.org/
http://www.techsupportalert.com/best-free-non-adobe-pdf-reader.htm
http://www.gratissoftwaresite.nl/downloads/pdf+bekijken/
En aanvullend misschien ook nog lezenswaardig:
http://lifehacker.com/5328211/five-best-pdf-readers

(Dat was hier dat ik dat onlangs neerzette:
https://www.security.nl/artikel/44844/1/PDF-XChange_Viewer_security_update.html)


Door Anoniem (Toon), 08:46 uur:
Hoe weet men nu of deze readers je ook beschermen tegen de laatste aanvallen?
Kan men niet gewoon beter een reader als Foxit gebruiken en deze updaten als hij daar om vraagt?
Welke pdf-reader dan ook (of welk programma dan ook), je zult uiteraard altijd moeten patchen met de meest recente beveiligingsupdates.
De beschikbaarheid van beveiligingsupdates kun je in de gaten houden door het gebruik van een automatische update-functie, als die aanwezig is, en/of via de Secunia Advisories http://secunia.com/advisories/historic/, en/of door het gebruik van Secunia PSI.

Welk programma het programma van je keuze is, dat kun je laten bepalen door wat je wenst aan mogelijkheden, en van de veiligheid van een programma. Bij dat laatste is een van de dingen waar je op kunt letten hoe vaak er lekken worden gevonden waarvan het enige tijd duurt voordat die worden verholpen.
Foxit Reader dat je noemt is geen slechte keuze wanneer je netjes altijd patcht, al was het onlangs wel weer even vervelend dat er enige tijd zat tussen het bekend worden van een lek en het uitkomen van de patch daarvoor. Sommigen kiezen om zo'n reden een ander programma, anderen laten zich er niet door van de wijs brengen, uitgaande van de mogelijkheid dat het een andere keer weer een ánder programma kan zijn dat aan de beurt kan zijn met een zero-day kwetsbaarheid.

Yobi's tip om in de pdf-reader JavaScript uit te schakelen is hoe dan ook een verstandige tip, of het nou Adobe Reader, Foxit Reader, PDF-XChange Viewer, of welke pdf-viewer dan ook is.

Aanvulling:
Daarnaast is ook het uitschakelen van de mogelijkheid tot het openen en uitvoeren van bestanden ('launch actions') verstandig, wanneer dat standaard nog ingeschakeld staat in de betreffende pdf-viewer.
28-01-2013, 12:29 door Anoniem
Hallo Spiff,

Ja jouw site bedoelde ik.

Ik heb even die Evince gedownload en geinstalleerd van http://pdfreaders.org/
Deze heeft niet eens een update functie, dan wel een optie om een en ander in te stellen.

Tja als ik ze zo allemaal moet nagaan, dan kan ik misschien toch beter die van Foxit gebruiken.

Maar evengoed dank voor al die linkjes.
28-01-2013, 16:15 door Spiff has left the building
Door Anoniem, 12:29 uur:
Ik heb even die Evince gedownload en geinstalleerd van http://pdfreaders.org/
Deze heeft niet eens een update functie, dan wel een optie om een en ander in te stellen.
Diverse software heeft geen ingebouwde update-functie. Dat hoeft doorgaans geen probleem te zijn.
Je houdt dan zelf op een andere manier in de gaten wanneer er updates verschijnen,
en updates installeer je over de bestaande installatie heen.
Security updates houd je bij via het in de gaten houden van de Secunia Advisories, of door het gebruik van Secunia PSI.
Wil je álle updates bijhouden, ook non-security updates, dan kan dat voor veel software door het in de gaten houden van bijvoorbeeld FileHippo, Tweakers en Snapfiles, en/of door het gebruik van een combinatie van de verschillende update-checkers/bijwerkers zoals FileHippo Update Checker, SUMo Lite, Patch My PC, en/of Ninite.

En wat bedoel je precies met je opmerking dat Evince geen optie heeft om een en ander in te stellen?
Instellingen zijn aan te passen via het menu en vast te leggen via Edit\ Save Current Settings as Default.
Zie ook:
http://www.softpedia.com/progScreenshots/Evince-Screenshot-159528.html
https://live.gnome.org/Evince/FrequentlyAskedQuestions

Opties die ontbreken die worden waarschijnlijk helemaal niet ondersteund, en die hoef je dan dus ook niet uit te schakelen. Ik heb zelf geen ervaring met Evince, maar voor zover ik weet ondersteunt het nog geen JavaScript (staat op de To-do-list) en dat hoeft dan uiteraard ook (nog) niet uitgeschakeld te worden, en ook het openen en uitvoeren van bestanden ('launch actions') zal door Evince wellicht niet ondersteund worden en dus ook niet uitgeschakeld hoeven worden.


Door Anoniem, 12:29 uur:
Tja als ik ze zo allemaal moet nagaan, dan kan ik misschien toch beter die van Foxit gebruiken.
Uiteraard hoef je niet elk programma eerst te installeren om er wat over te leren, je kunt ook eerst de informatie erover opzoeken en onderzoeken, en zo bekijken welk programma het meest aansluit bij je wensen, en of het eventueel rare of moeilijke kantjes heeft. Daartoe kun je gebruik maken van alle bronnen die je maar kunt vinden over de programma's waarin je geïnteresseerd bent.
28-01-2013, 18:14 door Anoniem
Mocht je al Google Chrome gebruiken dan heb je geen PDF reader meer nodig.
Online PDF's openen gelijk in Chrome en PDF's op je pc kan je aan Chrome koppelen via openen met.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.