Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (12)
Emner Sikkerhedshuller

Sikkerhedsfirma: Adobes PDF-læser er et paradis for hackere

Sårbarheder i Adobes PDF-læser er lige nu hackernes absolutte favoritmål. Derfor er det vigtigt at holde softwaren opdateret eller eventuelt vælge et alternativ til Adobe Reader.

Af Jesper Stein Sandal Torsdag, 18. februar 2010 - 11:07

Den manglende sikkerhed i Adobe Reader gør lige nu netop dén applikation til hackernes foretrukne mål.

Så sent som onsdag måtte Adobe udsende ekstraordinære kritiske opdateringer til PDF-læseren. Derfor kan det være en idé at overveje alternativer til Adobes software.

»Adobe Reader er de kriminelles helt klart foretrukne mål til at komme ind på folks systemer. Det er vigtigt at opdatere sine programmer, og lige nu er det vigtigst at opdatere Adobe Reader. Den skal man ikke vente med,« siger teknisk direktør Thomas Kristensen fra sikkerhedsfirmaet Secunia.

Ifølge en opgørelse fra sikkerhedsfirmaet Scansafe stod Adobe Reader for 80 procent af de exploits, der blev benyttet til angreb i 2009.

Brugere forstår ikke alvoren Adobe Reader er blevet skydeskive, primært fordi folk generelt er langsomme om at opdatere programmet.

Det skyldes ifølge Thomas Kristensen formentligt en kombination af en mangelfuld automatisk opdateringsproces og brugere, som ikke forstår alvoren af opdateringerne.

Samtidig er Microsofts programmer efter Windows Vista og Windows 7 generelt blevet meget sværere at angribe for hackerne, og der giver Adobe Reader hackerne en hjælpende hånd.

»Adobe har været usandsynligt flinke og har inkluderet Flash Player. Det gør, at man kan inkludere kodestumper, der kan udnytte sårbarhederne mere effektivt. Derfor er Adobe Reader det produkt, der er nemmest og mest fordelagtigt at udnytte,« siger Thomas Kristensen.

Overvej alternativ til Adobe Reader Der findes flere alternativer til Adobe Reader, som ikke inkluderer Flash Player eller Javascript-understøttelse, som typisk er de elementer, hvor Adobe Reader har vist sig at være sårbar.

Ud over at holde sin Adobe Reader opdateret kan man derfor overveje at benytte en alternativ PDF-læser, som endnu ikke har fået hackernes opmærksomhed.

»De grundlæggende problemer er der stadig. De andre læsere vil stadig have nogle af de samme sårbarheder, men fordi de ikke har Flash og Javascript, så er sandsynligheden mindre for, at de bliver udnyttet. I hvert fald indtil de bliver mere udbredte,« siger Thomas Kristensen.

Den mest populære alternative PDF-læser er formentligt Foxit, men der findes flere alternativer til både Windows, Mac og Linux.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Test Architect (783635)
Udgivet 1. feb 10.02
CFD Tester
Udgivet 20. jan 9.24
.Net/C# udviklere
Udgivet 16. jun 2011 14.34
SAP Supply Chain Management Senior konsulent
Udgivet 13. okt 2011 13.40

Kommentarer (12)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Poulsen 18. feb. 2010 - 11.57
 
Ubuntu

I Ubuntu er standarden Evince (en del af Gnome). Acroread er et aktivt tilvalg. Det er et ganske unødvendigt tilvalg - og Adobe's sikkerhedsproblemer gør ikke Acroread mere attraktivt.
Jeg vil umiddelbart skyde på at Kubuntu bruger KPDF som standard.

Hvordan gør andre Linux-distro'er?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Thielemann 18. feb. 2010 - 12.00
 
Jeg undrer mig også over...

Jeg undrer mig over, at stort set alle offentlige hjemmesider helt ukritisk bebuder, at man skal benytte netop denne lav-teknologiske læser, for at læse deres pdf-filer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Bundgaard 18. feb. 2010 - 12.14
 
Re: Jeg undrer mig også over...

Enig Mikkel.

Jeg overvejer også at rulle PDF-Xchange (Windows) ud til brugerne her. Så længe man bare skal læse en pdf-fil er det vel fløjtende ligegyldigt om man bruger Adobes reader eller en anden reader. Der må valget afhænge af pris, hastighed og sikkerhed. Det eneste punkt, hvor Adobe Reader kan hamle op med alle andre readers er på prisen, ellers har den intet at byde på.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Thielemann 18. feb. 2010 - 12.48
 
Re: Jeg undrer mig også over...

Foxit Reader er ellers udmærket og kan i sin gratis-udgave laaaangt mere end Adobes - i hvert fald i Windows-udgaven. En enkelt ting har jeg dog bemærket. Et link til en bestemt side i pdf'en med //adresse/navn.pdf#page=5, virker vist kun med Adobes læser. Det er superservice at lede læseren hen på netop det rigtige afsnit i en 300-siders rapport.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 18. feb. 2010 - 12.57
 
Re: Jeg undrer mig også over...

"Foxit Reader er ellers udmærket og kan i sin gratis-udgave laaaangt mere end Adobes - i hvert fald i Windows-udgaven. En enkelt ting har jeg dog bemærket. Et link til en bestemt side i pdf'en med //adresse/navn.pdf#page=5, virker vist kun med Adobes læser. Det er superservice at lede læseren hen på netop det rigtige afsnit i en 300-siders rapport."

Er det så ikke fordi PDF-filen ikke er lavet i en version som Foxit understøtter?

PDF 1.7 er ISO 32000.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 18. feb. 2010 - 12.59
 
Re: Jeg undrer mig også over...

"Det eneste punkt, hvor Adobe Reader kan hamle op med alle andre readers er på prisen, ellers har den intet at byde på."

Det er kun på Windows at Adobe Reader har den fordel. Prisen på Evince og KPDF er lavere, idet de begge medfølger de respektive brugerflader. Man skal derfor ikke bruge tid (tid er penge) på at hente og installere noget ekstra :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Torben Mogensens billede
Torben Mogensen 18. feb. 2010 - 13.22
 
Køkkenvaskdesign

Adobe reader lider under, at Adobe forsøger at gøre PDF til en standard for meget mere end blot statiske dokumenter. Jo flere (inter)aktive elementer, der lægges i PDF, jo flere sårbarheder åbnes der op for.

Adobe burde have fastlåst PDF featuremæssigt for længe siden, og i stedet lavet et andet format til at det (inter)aktive -- dette format kunne sagtens have haft PDF som en delmængde, men der er ingen grund til at forurene et ellers hæderligt dokumentformat med alt det andet gejl.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mikkel Thielemann 18. feb. 2010 - 13.24
 
Re: Jeg undrer mig også over...

"Er det så ikke fordi PDF-filen ikke er lavet i en version som Foxit understøtter?"

Sikkert! Det har jeg aldrig tjekket, for det drejer sig altid om filer, andre har lavet...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Olsens billede
Thomas Olsen 18. feb. 2010 - 13.28
 
Re: Ubuntu

Kubuntu bruger Okular. KPDF er udfaset.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Poulsen 18. feb. 2010 - 14.00
 
Re: Ubuntu

"Kubuntu bruger Okular. KPDF er udfaset."

Ok. Jeg har aldrig bruge et KDE-baseret OS (findes KDE til andet end Linux). Jeg har et par KDE-baserede programmer installeret, dog. Men de er til KDE 3.x.

  • Ja, jeg ved godt at GUI ikke er en del af OS'et, men både min Linux og min OpenSolaris anvender Gnome, så...
  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jonas Hansen 18. feb. 2010 - 19.55
 

@Mikkel

Man bruger PDF i staten fordi der ikke var noget alternativ dengang det blev besluttet. Alternativet havde været MS Word i en tid hvor Office malware var oppe i tiden.

Ingen havde regnet med at Adobe ville klokke så uendelig meget rundt i deres eget berigede format.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mogens Svendsen 18. feb. 2010 - 21.43
 
Slå det fra

Jeg har slået både Javascript og multimedia fra i min Adobe Reader's indstillinger. Det har endnu ikke givet nogen problemer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

ITU-ekspert om Polsags manglende business case: Kompromitterende og dumt

Udgivet 7. feb 15.45Opdateret 7. feb 15.45

Ny trend: It-beslutninger rykker væk fra it-chefen

Udgivet 7. feb 15.21Opdateret 7. feb 15.31

SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

Udgivet 7. feb 14.32Opdateret 7. feb 14.37

Aalborg Universitet vil smede ph.d.-hjerner sammen med it-firmaer

Udgivet 7. feb 13.39Opdateret 7. feb 13.39

Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

Udgivet 7. feb 12.57Opdateret 7. feb 12.57
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

    1 comment.
    Last update 5 timer 5 minutter
    Skrevet af Morten Marquard
  2. Dansk it-firma: Befriende med e-mailfri januar

    2 comments.
    Last update 5 timer 10 minutter
    Skrevet af Morten Marquard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    25 comments.
    Last update 6 timer 1 minut
    Skrevet af Kevin Steffensen
  4. Findes der offentlige ICD'er ?

    11 comments.
    Last update 6 timer 45 minutter
    Skrevet af Christian Nobel
  5. ACTA er i orden!

    6 comments.
    Last update 7 timer 34 minutter
    Skrevet af Niels Didriksen
  6. SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

    16 comments.
    Last update 8 timer 17 minutter
    Skrevet af Jesper Lund
  7. Seks rådgiverfirmaer var for få til at redde Polsag

    16 comments.
    Last update 8 timer 18 minutter
    Skrevet af Jens Arne Monefeldt Ludvigsen
  8. Analyse: Derfor får vi rejsekort, men ikke Polsag

    6 comments.
    Last update 11 timer 56 minutter
    Skrevet af Peter Makholm
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300