|
In ultimul timp tot mai multe articole apar pe internet despre bresele de securitate aparute in ultimele versiuni de Adobe Reader. Cum sunt un utilizator de Adobe Reader si de Adobe Acrobat m-am gandit sa va ofer cateva sfaturi care sa va fereasca de atacurile ce pot apare prin utilizarea documentelor in format pdf.
Adobe Reader a devenit in ultimii ani un program indispensabil pe orice computer, popularitatea crescand nu datorita functiilor pe care le ofera ci datorita portabilitatii documentelor in format pdf.
Portabilitatea reprezinta posibilitatea vizualizarii corecte a documentului (textul si multimedia inclusa) pe orice tip de sistem de operare, atat pe desktop cat si pe web.
Odata cu cresterea numarului de utilizatori a crescut si numarul celor interesati de exploatarea slabiciunilor programului.
Sunt firme de consultanta pe probleme de securitate ce au raportat ca au identificat cateva moduri in care un utilizator poate fi infectat cu virusi ori poate pierde date prin deschiderea unui document in format pdf. Desi au fost identificate posibilitatile de atac nu exista inca la aceasta data vreun caz real de atac cu virusi sau vreo pierdere de informatie ori transfer fraudulos de informatie prin utilizarea unui document pdf ori a programului Adobe Reader.
Au fost doar identificate anumite functii javascript care permit un anumit control al calculatorului daca documentul pdf este deschis in interiorul unui browser web. Nu au fost identificate riscuri in utilizarea programului Adobe Reader prin simpla deschidere ori prin procedura de instalare. De exemplu, prin utilizarea suitei Microsoft Office va expuneti la un risc ridicat de infectare cu virusi prin simpla deschidere a unui program Office fara a fi necesar sa deschideti vreun document xls sau doc. In plus producatorul Adobe Systems Incorporated a facut de fiecare data upgrade-uri de securitate si le-a distribuit gratuit.
Dar cum paza buna trece primejdia rea este bine sa luati cateva masuri generale de precautie:
1) Verificati fiecare link web inainte de a da un click pe el. Nu deschideti link-uri ce duc spre site-uri dubioase!
2) Nu deschideti link-uri din mesajele de email fara a le verifica in prealabil, chiar daca sunt de la cunoscuti. Intrebatii daca au vizitat pagina respectiva si abia dupa aceea deschideti si dvs. pagina respectiva.
3) Nu descarcati atasamente la mesajele de email daca nu sunt sigure. Prin documentele atasate se pot transmite virusi. Opriti nebunia cu transmiterea de documente PowerPoint atasate la email prin netransmiterea lor mai departe!
4) Nu descarcati documente sau orice alte programe din site-uri care sunt nesigure!
5) Utilizati programe antivirus si verificati zilnic daca exista update-uri la acestea. Aproape zilnic un program antivirus aduce amprente noi de virusi.
6) Verificati lunar daca exista upgrade-uri ori update-uri la sistemul de operare folosit si la programele instalate. Cautati comanda "Check for updates".
7) Utilizati doar programe si sisteme de operare cu licenta.
8) Daca aveti pe calculator un program ce a fost infectat stergeti-l imediat, resetati calculatorul si faceti o scanare antivirus completa.
9) Daca credeti ca un document este infectat cu virus stergeti-l direct prin utilizarea comenzii "Shift + Delete". Daca nu sunteti sigur ca ar exista vreun virus ori nu aveti programul antivirus actualizat creati un mesaj email pe Yahoo si atasati documentul respectiv la emai. Yahoo mail scaneaza automat fiecare atasament si va indica daca este virusat.
10) Nu instalati Plug-Ins-uri de la producatori suspecti ori din site-uri suspecte.
11) Setati Adobe Reader sa nu deschida documentele pdf direct in browser-ul web. Vezi urmatoarele imagini.
Verificati ultima versiune de Adobe Reader

Din meniul "Help" deschideti "About Adobe Reader 9..." si verificati ce versiune aveti
Setati Adobe Reader sa nu deschida documente in browser

Din meniul "Edit" deschideti "Preferences..." si la categoria "Internet" debifati toate optiunile
Ultima masura restrictiva (11) aduce cu ea un neajuns, acela ca anumite documente pdf care functioneaza doar in cadrul unui browser si pe un anumit domeniu web sa nu mai poata fi utilizate (citite sau completate). In acest caz se impune renuntarea la masura de securitate mai sus mentionata. Dar acest lucru trebuie facut doar pe site-urile verificate ca fiind sigure.
Speram ca am facut putina lumina in privinta securitatii din Adobe Reader si v-am prezentat cateva masuri utile si necesare de protectie generala.
|
|