kpdf, evince ani xpdf nic. Zajímalo by mě, jestli je problém v tom, že nemám cmd.exe, nebo jestli zmíněné prohlížeče PDF možnost spuštění kódu neimplementují. V prvním případě by se chyba týkala i chovatelů tučňáků.
+1
0
-1
Je komentář přínosný?
JendaH https://diit.cz/profil/jendah
2. 4. 2010 - 16:04https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskusekpdf, evince ani xpdf nic. Zajímalo by mě, jestli je problém v tom, že nemám cmd.exe, nebo jestli zmíněné prohlížeče PDF možnost spuštění kódu neimplementují. V prvním případě by se chyba týkala i chovatelů tučňáků.https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-535722
+
Acroread 9.3.1 v tucnaku rika "File is damaged, but being repaired", normalne se to otevre a nic dalsiho se nedeje.
+1
0
-1
Je komentář přínosný?
lunix https://diit.cz/profil/lunix
2. 4. 2010 - 18:30https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuseAcroread 9.3.1 v tucnaku rika "File is damaged, but being repaired", normalne se to otevre a nic dalsiho se nedeje.https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-535774
+
Odkdy je foxit Reader doplněk Firefoxu? Že by mi něco uteklo?
+1
0
-1
Je komentář přínosný?
vesos https://diit.cz/profil/lord-helma
2. 4. 2010 - 17:11https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuseOdkdy je foxit Reader doplněk Firefoxu? Že by mi něco uteklo?https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-535749
+
Podívejte se na to pdf textovým editorem. V té sekci, kde najdete "cmd.exe", je možno specifikovat i jiné příkazy, dokonce i rozlišené podle OS - viz komentáře u zdrojového článku.
Co s tím alespoň tedy v Readeru: Edit - Preferences - záložka Trust Manager - Pdf file attachments - Allow documents to open files - zrušit checkbox. Když už budete v tom nastavování, taky můžete vypnout Adobe Javascript (na záložce Javascript).
+1
0
-1
Je komentář přínosný?
PV https://diit.cz/profil/pv
2. 4. 2010 - 18:45https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskusePodívejte se na to pdf textovým editorem. V té sekci, kde najdete "cmd.exe", je možno specifikovat i jiné příkazy, dokonce i rozlišené podle OS - viz komentáře u zdrojového článku.
Co s tím alespoň tedy v Readeru: Edit - Preferences - záložka Trust Manager - Pdf file attachments - Allow documents to open files - zrušit checkbox. Když už budete v tom nastavování, taky můžete vypnout Adobe Javascript (na záložce Javascript).https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-535777
+
Tak na Foxitu to funguje skvele - pusti se CMD a na nic se nepta:-) Inu ted jen zmenit prikaz a rozeslat kamaradum:-D Skoda, ze Foxit malokdo pouziva.
+1
0
-1
Je komentář přínosný?
Erkil Poirot https://diit.cz/profil/erkil1452
2. 4. 2010 - 20:00https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuseTak na Foxitu to funguje skvele - pusti se CMD a na nic se nepta:-) Inu ted jen zmenit prikaz a rozeslat kamaradum:-D Skoda, ze Foxit malokdo pouziva.https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-535800
+
2. 4. 2010 - 21:02https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuseJo a, je to, asi naka verze, asi 3.https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-535844
+
od soboty je vonku verzia 3.2.1 ktora prave tento problem opravuje
+1
0
-1
Je komentář přínosný?
molnart https://diit.cz/profil/molnart
6. 4. 2010 - 11:31https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuseod soboty je vonku verzia 3.2.1 ktora prave tento problem opravujehttps://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-535943
+
Nitropdf při otevírání zařve, že je soubor poškozený, zobrazí hello world, ale po uložení má pdf 0b.
+1
0
-1
Je komentář přínosný?
bobrnautus https://diit.cz/profil/bobrnautus
2. 4. 2010 - 20:06https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuseNitropdf při otevírání zařve, že je soubor poškozený, zobrazí hello world, ale po uložení má pdf 0b.https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-535807
+
Ani jeden z nich to .pdf neotevřel.
I kdyby otevřel, pracuji pod uživatelem s omezenými právy. Poměrně často obnovuji image ze zálohy.
Jsem za linuxovým firewallem.
Pro zajímavost si hlídám md5sum systémových binárek a knihoven.
Antivir nepoužívám.
Nedělám si iluze, že mám naprosto bezpečné prostředí. Kdyby se někdo zkušený cíleně zaměřil na můj komp, tak by mě nejspíš snadno dostal. Tahle míra bezpečnosti mi ale stačí.
+1
0
-1
Je komentář přínosný?
Mintaka https://diit.cz/profil/mintaka
2. 4. 2010 - 20:57https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuseAdobe reader 6.0
FoxitReader 2.0
Ani jeden z nich to .pdf neotevřel.
I kdyby otevřel, pracuji pod uživatelem s omezenými právy. Poměrně často obnovuji image ze zálohy.
Jsem za linuxovým firewallem.
Pro zajímavost si hlídám md5sum systémových binárek a knihoven.
Antivir nepoužívám.
Nedělám si iluze, že mám naprosto bezpečné prostředí. Kdyby se někdo zkušený cíleně zaměřil na můj komp, tak by mě nejspíš snadno dostal. Tahle míra bezpečnosti mi ale stačí.https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-535843
+
Hlídání md5sum binárek je ti na prd, co když rootkit při čtení napíchnutého souboru vrátí původní obsah? (paranoidník)
+1
0
-1
Je komentář přínosný?
PV https://diit.cz/profil/pv
3. 4. 2010 - 00:35https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuseHlídání md5sum binárek je ti na prd, co když rootkit při čtení napíchnutého souboru vrátí původní obsah? (paranoidník)https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-535880
+
jde to o, ze kdyz ma nejaky HIPS&spol tak nez neco prvne spusti tak mu to oznami, ze neco spousti
1. HIPS&spol. to nezna (whitelist, blacklist, digitalne podepsany duveryhodnym zdrojem treba MS)
2. HIPS&spol. zarve pokud to chce neco nekde menit nebo narvat kam by nemelo
takze hlidani binarek a knihoven ma vyznam pred infekci
samo 'nic' ti nepomuze kdyz uz se ti neco v systemu aktivovalo a bezi ....
+1
0
-1
Je komentář přínosný?
David Foltyn https://diit.cz/profil/dwarden
3. 4. 2010 - 10:55https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskusejde to o, ze kdyz ma nejaky HIPS&spol tak nez neco prvne spusti tak mu to oznami, ze neco spousti
1. HIPS&spol. to nezna (whitelist, blacklist, digitalne podepsany duveryhodnym zdrojem treba MS)
2. HIPS&spol. zarve pokud to chce neco nekde menit nebo narvat kam by nemelo
takze hlidani binarek a knihoven ma vyznam pred infekci
samo 'nic' ti nepomuze kdyz uz se ti neco v systemu aktivovalo a bezi ....https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-535889
+
Vždyť píšu, že na md5sum se dívám jen pro zajímavost. Add. Rootkit: To by musel být nějaký hodně promakaný rootkit, aby se aktivoval, když z Linuxové distribuce nahozené přes gPXE testnu md5sum souborů na win, ale budiž, jsou věci mezi nebem a zemí o kterých nemám šajn.
Hlavní míra bzepečnosti mého systému stojí na relativně "bezpečném" uživatelském chování a na obnovení systému do výchozího stavu.
+1
0
-1
Je komentář přínosný?
Mintaka https://diit.cz/profil/mintaka
13. 4. 2010 - 00:15https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuseVždyť píšu, že na md5sum se dívám jen pro zajímavost. Add. Rootkit: To by musel být nějaký hodně promakaný rootkit, aby se aktivoval, když z Linuxové distribuce nahozené přes gPXE testnu md5sum souborů na win, ale budiž, jsou věci mezi nebem a zemí o kterých nemám šajn.
Hlavní míra bzepečnosti mého systému stojí na relativně "bezpečném" uživatelském chování a na obnovení systému do výchozího stavu.https://diit.cz/clanek/dira-nedira-v-pdf-souborech-umoznuje-snadne-spusteni-kodu/diskuse#comment-536699
+
Pod linuxem nejak nefunguje ... :-)
kpdf, evince ani xpdf nic. Zajímalo by mě, jestli je problém v tom, že nemám cmd.exe, nebo jestli zmíněné prohlížeče PDF možnost spuštění kódu neimplementují. V prvním případě by se chyba týkala i chovatelů tučňáků.
Acroread 9.3.1 v tucnaku rika "File is damaged, but being repaired", normalne se to otevre a nic dalsiho se nedeje.
Tak xpdf taky...
Error: PDF file is damaged - attempting to reconstruct xref table...
Odkdy je foxit Reader doplněk Firefoxu? Že by mi něco uteklo?
Dovzdělán, opraveno.
Podívejte se na to pdf textovým editorem. V té sekci, kde najdete "cmd.exe", je možno specifikovat i jiné příkazy, dokonce i rozlišené podle OS - viz komentáře u zdrojového článku.
Co s tím alespoň tedy v Readeru: Edit - Preferences - záložka Trust Manager - Pdf file attachments - Allow documents to open files - zrušit checkbox. Když už budete v tom nastavování, taky můžete vypnout Adobe Javascript (na záložce Javascript).
Tak na Foxitu to funguje skvele - pusti se CMD a na nic se nepta:-) Inu ted jen zmenit prikaz a rozeslat kamaradum:-D Skoda, ze Foxit malokdo pouziva.
Jo a, je to, asi naka verze, asi 3.
od soboty je vonku verzia 3.2.1 ktora prave tento problem opravuje
Nitropdf při otevírání zařve, že je soubor poškozený, zobrazí hello world, ale po uložení má pdf 0b.
Adobe reader 6.0
FoxitReader 2.0
Ani jeden z nich to .pdf neotevřel.
I kdyby otevřel, pracuji pod uživatelem s omezenými právy. Poměrně často obnovuji image ze zálohy.
Jsem za linuxovým firewallem.
Pro zajímavost si hlídám md5sum systémových binárek a knihoven.
Antivir nepoužívám.
Nedělám si iluze, že mám naprosto bezpečné prostředí. Kdyby se někdo zkušený cíleně zaměřil na můj komp, tak by mě nejspíš snadno dostal. Tahle míra bezpečnosti mi ale stačí.
Hlídání md5sum binárek je ti na prd, co když rootkit při čtení napíchnutého souboru vrátí původní obsah? (paranoidník)
jde to o, ze kdyz ma nejaky HIPS&spol tak nez neco prvne spusti tak mu to oznami, ze neco spousti
1. HIPS&spol. to nezna (whitelist, blacklist, digitalne podepsany duveryhodnym zdrojem treba MS)
2. HIPS&spol. zarve pokud to chce neco nekde menit nebo narvat kam by nemelo
takze hlidani binarek a knihoven ma vyznam pred infekci
samo 'nic' ti nepomuze kdyz uz se ti neco v systemu aktivovalo a bezi ....
Vždyť píšu, že na md5sum se dívám jen pro zajímavost. Add. Rootkit: To by musel být nějaký hodně promakaný rootkit, aby se aktivoval, když z Linuxové distribuce nahozené přes gPXE testnu md5sum souborů na win, ale budiž, jsou věci mezi nebem a zemí o kterých nemám šajn.
Hlavní míra bzepečnosti mého systému stojí na relativně "bezpečném" uživatelském chování a na obnovení systému do výchozího stavu.
Člověče, ty musíš mít veselej život: obnovovat image ze zálohy, sledovat md5 binárek ... :)
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.