Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k „Díra nedíra“ v PDF souborech umožňuje snadné spuštění kódu

Pod linuxem nejak nefunguje ... :-)

+1
0
-1
Je komentář přínosný?

kpdf, evince ani xpdf nic. Zajímalo by mě, jestli je problém v tom, že nemám cmd.exe, nebo jestli zmíněné prohlížeče PDF možnost spuštění kódu neimplementují. V prvním případě by se chyba týkala i chovatelů tučňáků.

+1
0
-1
Je komentář přínosný?

Acroread 9.3.1 v tucnaku rika "File is damaged, but being repaired", normalne se to otevre a nic dalsiho se nedeje.

+1
0
-1
Je komentář přínosný?

Tak xpdf taky...
Error: PDF file is damaged - attempting to reconstruct xref table...

+1
0
-1
Je komentář přínosný?

Odkdy je foxit Reader doplněk Firefoxu? Že by mi něco uteklo?

+1
0
-1
Je komentář přínosný?

Dovzdělán, opraveno.

+1
0
-1
Je komentář přínosný?

Podívejte se na to pdf textovým editorem. V té sekci, kde najdete "cmd.exe", je možno specifikovat i jiné příkazy, dokonce i rozlišené podle OS - viz komentáře u zdrojového článku.
Co s tím alespoň tedy v Readeru: Edit - Preferences - záložka Trust Manager - Pdf file attachments - Allow documents to open files - zrušit checkbox. Když už budete v tom nastavování, taky můžete vypnout Adobe Javascript (na záložce Javascript).

+1
0
-1
Je komentář přínosný?

Tak na Foxitu to funguje skvele - pusti se CMD a na nic se nepta:-) Inu ted jen zmenit prikaz a rozeslat kamaradum:-D Skoda, ze Foxit malokdo pouziva.

+1
0
-1
Je komentář přínosný?

Jo a, je to, asi naka verze, asi 3.

+1
0
-1
Je komentář přínosný?

od soboty je vonku verzia 3.2.1 ktora prave tento problem opravuje

+1
0
-1
Je komentář přínosný?

Nitropdf při otevírání zařve, že je soubor poškozený, zobrazí hello world, ale po uložení má pdf 0b.

+1
0
-1
Je komentář přínosný?

Adobe reader 6.0
FoxitReader 2.0

Ani jeden z nich to .pdf neotevřel.
I kdyby otevřel, pracuji pod uživatelem s omezenými právy. Poměrně často obnovuji image ze zálohy.

Jsem za linuxovým firewallem.
Pro zajímavost si hlídám md5sum systémových binárek a knihoven.
Antivir nepoužívám.

Nedělám si iluze, že mám naprosto bezpečné prostředí. Kdyby se někdo zkušený cíleně zaměřil na můj komp, tak by mě nejspíš snadno dostal. Tahle míra bezpečnosti mi ale stačí.

+1
0
-1
Je komentář přínosný?

Hlídání md5sum binárek je ti na prd, co když rootkit při čtení napíchnutého souboru vrátí původní obsah? (paranoidník)

+1
0
-1
Je komentář přínosný?

jde to o, ze kdyz ma nejaky HIPS&spol tak nez neco prvne spusti tak mu to oznami, ze neco spousti

1. HIPS&spol. to nezna (whitelist, blacklist, digitalne podepsany duveryhodnym zdrojem treba MS)
2. HIPS&spol. zarve pokud to chce neco nekde menit nebo narvat kam by nemelo

takze hlidani binarek a knihoven ma vyznam pred infekci

samo 'nic' ti nepomuze kdyz uz se ti neco v systemu aktivovalo a bezi ....

+1
0
-1
Je komentář přínosný?

Vždyť píšu, že na md5sum se dívám jen pro zajímavost. Add. Rootkit: To by musel být nějaký hodně promakaný rootkit, aby se aktivoval, když z Linuxové distribuce nahozené přes gPXE testnu md5sum souborů na win, ale budiž, jsou věci mezi nebem a zemí o kterých nemám šajn.

Hlavní míra bzepečnosti mého systému stojí na relativně "bezpečném" uživatelském chování a na obnovení systému do výchozího stavu.

+1
0
-1
Je komentář přínosný?

Člověče, ty musíš mít veselej život: obnovovat image ze zálohy, sledovat md5 binárek ... :)

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.