Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Wie sicher sind eigentlich .pdf-Dateien (https://www.trojaner-board.de/99071-sicher-eigentlich-pdf-dateien.html)

Gnoll 14.05.2011 13:17

Wie sicher sind eigentlich .pdf-Dateien
 
Hallo!

Ich frage mich, wie sicher .pdf-Dateien eigentlich wirklich sind. Früher hieß es ja mal, sie seien "sicher". Dann gab es irgendwann doch Probleme.
Aber selbst heute zeigen E-Mail-Programme wie etwa Windows Mail, wenn man Optionen wie "potentiell schädliche Anhänge nicht anzeigen" aktiviert, .pdf-Dateien noch an, während .exe- oder .msi-Dateien natürlich geblockt werden.

Ist es denkbar, dass sich das System mit 'irgendetwas' infiziert, wenn man .pdf-Dateien als eingeschränker User mit aktiviertem UAC in Betriebssystemen wie Vista/7 öffnet?


Vielen Dank schonmal!

Gruß
Gnoll

cosinus 14.05.2011 17:51

Zitat:

Ist es denkbar, dass sich das System mit 'irgendetwas' infiziert, wenn man .pdf-Dateien als eingeschränker User mit aktiviertem UAC in Betriebssystemen wie Vista/7 öffnet?
Es ist nicht unmöglich. 100% Sicherheit gibt es nicht. Eingeschränkte Rechte reduzieren zwar deutlich das Risiko, aber man sollte immer auf die Aktualität des PDF-Betrachters achten und evtl. aktive Inhalte deaktivieren.

Gnoll 15.05.2011 12:59

Mhh ok.

Ich nutze den Adobe Reader, da ich beim Foxit Reader bei manchen Dokumenten eine schlechtere Darstellung hatte. Ist natürlich immer aktuell.
Was sollte ich denn bezüglich der Einstellungen besonders beachten ? Also welche konkreten Punkte.

Und was ist von Services wie etwa [66] in
hxxp://en.wikipedia.org/wiki/Pdf#Viruses_and_exploits
aus eurer Sicht zu halten?

Wäre man damit auf der sicheren Seite?

Danke und Gruß
Gnoll

cosinus 15.05.2011 14:26

- javascript in den Optionen deaktivieren
- keine offensichtlich schädlichen pdf-Dateien öffnen
- nicht mit Adminrechten arbeiten, richte dir ein eingeschränktes Konto ein

ordell1234 18.05.2011 11:09

Zur Sicherheit von pdfs gab's doch kürzlich einen Vortrag, hab's selbst nicht angeschaut.

http://events.ccc.de/congress/2010/F...s/4221.en.html


edit: Seh grad, da ist gar kein zur Aufzeichnung
http://mirror.fem-net.de/CCC/27C3/mp4-h264-HQ/


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131