Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (12)
Emner Sikkerhedshuller

Sikkerhedsfirma: Adobes PDF-læser er et paradis for hackere

Sårbarheder i Adobes PDF-læser er lige nu hackernes absolutte favoritmål. Derfor er det vigtigt at holde softwaren opdateret eller eventuelt vælge et alternativ til Adobe Reader.

Af Jesper Stein Sandal Torsdag, 18. februar 2010 - 11:07

Den manglende sikkerhed i Adobe Reader gør lige nu netop dén applikation til hackernes foretrukne mål.

Så sent som onsdag måtte Adobe udsende ekstraordinære kritiske opdateringer til PDF-læseren. Derfor kan det være en idé at overveje alternativer til Adobes software.

»Adobe Reader er de kriminelles helt klart foretrukne mål til at komme ind på folks systemer. Det er vigtigt at opdatere sine programmer, og lige nu er det vigtigst at opdatere Adobe Reader. Den skal man ikke vente med,« siger teknisk direktør Thomas Kristensen fra sikkerhedsfirmaet Secunia.

Ifølge en opgørelse fra sikkerhedsfirmaet Scansafe stod Adobe Reader for 80 procent af de exploits, der blev benyttet til angreb i 2009.

Brugere forstår ikke alvoren Adobe Reader er blevet skydeskive, primært fordi folk generelt er langsomme om at opdatere programmet.

Det skyldes ifølge Thomas Kristensen formentligt en kombination af en mangelfuld automatisk opdateringsproces og brugere, som ikke forstår alvoren af opdateringerne.

Samtidig er Microsofts programmer efter Windows Vista og Windows 7 generelt blevet meget sværere at angribe for hackerne, og der giver Adobe Reader hackerne en hjælpende hånd.

»Adobe har været usandsynligt flinke og har inkluderet Flash Player. Det gør, at man kan inkludere kodestumper, der kan udnytte sårbarhederne mere effektivt. Derfor er Adobe Reader det produkt, der er nemmest og mest fordelagtigt at udnytte,« siger Thomas Kristensen.

Overvej alternativ til Adobe Reader Der findes flere alternativer til Adobe Reader, som ikke inkluderer Flash Player eller Javascript-understøttelse, som typisk er de elementer, hvor Adobe Reader har vist sig at være sårbar.

Ud over at holde sin Adobe Reader opdateret kan man derfor overveje at benytte en alternativ PDF-læser, som endnu ikke har fået hackernes opmærksomhed.

»De grundlæggende problemer er der stadig. De andre læsere vil stadig have nogle af de samme sårbarheder, men fordi de ikke har Flash og Javascript, så er sandsynligheden mindre for, at de bliver udnyttet. I hvert fald indtil de bliver mere udbredte,« siger Thomas Kristensen.

Den mest populære alternative PDF-læser er formentligt Foxit, men der findes flere alternativer til både Windows, Mac og Linux.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Information Services (IS) Consultant – Internal IT (7173)
Udgivet 24. apr 10.19
SAP WM & MM Senior Consultant
Udgivet 27. apr 10.45
Capgemini is seeking an IT Operations specialist in Kolding
Udgivet 24. apr 10.30
Microsoft Dynamics AX Functional Consultant - Finance and Projects
Udgivet 27. apr 11.27

Kommentarer (12)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Poulsen 18. feb. 2010 - 11.57
 
Ubuntu

I Ubuntu er standarden Evince (en del af Gnome). Acroread er et aktivt tilvalg. Det er et ganske unødvendigt tilvalg - og Adobe's sikkerhedsproblemer gør ikke Acroread mere attraktivt.
Jeg vil umiddelbart skyde på at Kubuntu bruger KPDF som standard.

Hvordan gør andre Linux-distro'er?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Thielemann 18. feb. 2010 - 12.00
 
Jeg undrer mig også over...

Jeg undrer mig over, at stort set alle offentlige hjemmesider helt ukritisk bebuder, at man skal benytte netop denne lav-teknologiske læser, for at læse deres pdf-filer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 18. feb. 2010 - 12.14
 
Re: Jeg undrer mig også over...

Enig Mikkel.

Jeg overvejer også at rulle PDF-Xchange (Windows) ud til brugerne her. Så længe man bare skal læse en pdf-fil er det vel fløjtende ligegyldigt om man bruger Adobes reader eller en anden reader. Der må valget afhænge af pris, hastighed og sikkerhed. Det eneste punkt, hvor Adobe Reader kan hamle op med alle andre readers er på prisen, ellers har den intet at byde på.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Thielemann 18. feb. 2010 - 12.48
 
Re: Jeg undrer mig også over...

Foxit Reader er ellers udmærket og kan i sin gratis-udgave laaaangt mere end Adobes - i hvert fald i Windows-udgaven. En enkelt ting har jeg dog bemærket. Et link til en bestemt side i pdf'en med //adresse/navn.pdf#page=5, virker vist kun med Adobes læser. Det er superservice at lede læseren hen på netop det rigtige afsnit i en 300-siders rapport.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 18. feb. 2010 - 12.57
 
Re: Jeg undrer mig også over...

"Foxit Reader er ellers udmærket og kan i sin gratis-udgave laaaangt mere end Adobes - i hvert fald i Windows-udgaven. En enkelt ting har jeg dog bemærket. Et link til en bestemt side i pdf'en med //adresse/navn.pdf#page=5, virker vist kun med Adobes læser. Det er superservice at lede læseren hen på netop det rigtige afsnit i en 300-siders rapport."

Er det så ikke fordi PDF-filen ikke er lavet i en version som Foxit understøtter?

PDF 1.7 er ISO 32000.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 18. feb. 2010 - 12.59
 
Re: Jeg undrer mig også over...

"Det eneste punkt, hvor Adobe Reader kan hamle op med alle andre readers er på prisen, ellers har den intet at byde på."

Det er kun på Windows at Adobe Reader har den fordel. Prisen på Evince og KPDF er lavere, idet de begge medfølger de respektive brugerflader. Man skal derfor ikke bruge tid (tid er penge) på at hente og installere noget ekstra :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Torben Mogensens billede
Torben Mogensen 18. feb. 2010 - 13.22
 
Køkkenvaskdesign

Adobe reader lider under, at Adobe forsøger at gøre PDF til en standard for meget mere end blot statiske dokumenter. Jo flere (inter)aktive elementer, der lægges i PDF, jo flere sårbarheder åbnes der op for.

Adobe burde have fastlåst PDF featuremæssigt for længe siden, og i stedet lavet et andet format til at det (inter)aktive -- dette format kunne sagtens have haft PDF som en delmængde, men der er ingen grund til at forurene et ellers hæderligt dokumentformat med alt det andet gejl.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Thielemann 18. feb. 2010 - 13.24
 
Re: Jeg undrer mig også over...

"Er det så ikke fordi PDF-filen ikke er lavet i en version som Foxit understøtter?"

Sikkert! Det har jeg aldrig tjekket, for det drejer sig altid om filer, andre har lavet...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Olsens billede
Thomas Olsen 18. feb. 2010 - 13.28
 
Re: Ubuntu

Kubuntu bruger Okular. KPDF er udfaset.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 18. feb. 2010 - 14.00
 
Re: Ubuntu

"Kubuntu bruger Okular. KPDF er udfaset."

Ok. Jeg har aldrig bruge et KDE-baseret OS (findes KDE til andet end Linux). Jeg har et par KDE-baserede programmer installeret, dog. Men de er til KDE 3.x.

  • Ja, jeg ved godt at GUI ikke er en del af OS'et, men både min Linux og min OpenSolaris anvender Gnome, så...
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jonas Hansen 18. feb. 2010 - 19.55
 

@Mikkel

Man bruger PDF i staten fordi der ikke var noget alternativ dengang det blev besluttet. Alternativet havde været MS Word i en tid hvor Office malware var oppe i tiden.

Ingen havde regnet med at Adobe ville klokke så uendelig meget rundt i deres eget berigede format.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mogens Svendsen 18. feb. 2010 - 21.43
 
Slå det fra

Jeg har slået både Javascript og multimedia fra i min Adobe Reader's indstillinger. Det har endnu ikke givet nogen problemer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. GOTO - Embracing variability

    6 comments.
    Last update 2 minutter 4 sekunder
    Skrevet af Poul-Henning Kamp
  2. HTML5 – det nye sort?

    8 comments.
    Last update 15 minutter 18 sekunder
    Skrevet af Preben Høj Holmberg
  3. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    1 comment.
    Last update 47 minutter 42 sekunder
    Skrevet af Jesper Lund
  4. Ny malware går efter alle browsere - også på Mac og Linux

    5 comments.
    Last update 1 time 13 minutter
    Skrevet af Lars Lundin
  5. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 1 time 18 minutter
    Skrevet af Jens Schumacher
  6. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 1 time 34 minutter
    Skrevet af Jesper Lund Stocholm
  7. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 1 time 57 minutter
    Skrevet af Jens Madsen
  8. GOTO - programming with the stars

    1 comment.
    Last update 2 timer 12 minutter
    Skrevet af Johannes Ulfkjær Jensen

Mere debat »

It-virksomheder

Propeople
|
Incube
|
Timelog
|
MOC
|
Pekke
|
Redpill Linpro
|
Intelliglobe
|
ØBERG Partners
|
Presswire
|
Relation House
|
4C Management Consulting
|
REALTECH NORDIC ApS
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300