09-08-2016, door opti: Bedankt Erik, je raad het me dan dus af om de pdf's in Firefox te openen?
In het verleden is er minstens 1 kwetsbaarheid gefixed in de PDF parser van Firefox [1], en persoonlijk hou ik de complexiteit van het parsen van (externe) web content liever gescheiden van dat van lokaal opgeslagen PDF's.
Echter als SandboxIE zo geconfigureerd is dat als je PDF's opent er niet aan jouw bestanden maar ook Firefox instellingen, add-ons en Firefox binaries kan worden gerommeld, lijkt het risico mij beperkt.
Of de Firefox PDF reader iets met Javascript in PDF's doet weet ik niet (c.q. exploits denkbaar zijn waardoor dat onbedoeld ineens wel lukt - de rendering engine
daarvoor is natuurlijk wel "aan boord").
Zie ook mijn aanvulling hierboven; te snel/zonder nadenken klikken op potentieel kwaadaardige links zal Firefox vast wel ondersteunen en ik weet niet of je dat in de Firefox instellingen uit kunt zetten.
Wat ik ook niet weet is of Firefox verdachte en/of problematische bestanden naar Mozilla uploadt, iets dat ik ongewenst vind om privacy- en vertrouwelijkheidsredenen. Ik heb geen aanwijzingen dat SumatraPDF op een dergelijke manier naar huis belt; van Firefox weet ik dat deze in elk geval een heel stel instellingen heeft voor telemetry- en blocklist-achtige zaken.
Om PDF's op websites te openen gebruik ik Firefox trouwens ook niet (
juist omdat kwaadaardige sites "zien" dat ik Firefox gebruik en er dus wel vanuit zullen gaan dat ik de ingebouwde PDF lezer benut).
Afraden wil ik Firefox dus niet, zelf gebruik ik alleen wat anders.
[1]
https://www.mozilla.org/en-US/security/advisories/mfsa2015-78/