Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Nebezpečí skrývající se v PDF dokumentech

Na Chaos Communication Congress na konci minulého roku, mluvila Julia Wolfová ze společnosti FireEyenebezpečnosti formátu PDF. Ten podle ní obsahuje příliš mnoho funkcí, se kterými se sice při běžné práci nesetkáme, ale mohou být zneužity útočníkem pro kompromitování systému. PDF je prý plné překvapení, umožňuje například zobrazovat různý obsah jednoho dokumentu na různých systémech, prohlížečích i v různých jazykových prostředích. Navíc lze do PDF přidat kde co, včetně Flashe, který se sám v minulosti potýkal s bezpečnostními problémy. Problém jsou také antivirové programy, které si většinou nedokáží poradit s hrozbou, jenž je do PDF dokumentů umísťována. PDF se sice na první pohled chová jako ideální způsob výměny informací, ale na druhý se kolem něj točí mnoho červených vykřičníků, kterým je potřeba věnovat pozornost.

Předchozí zprávička Následující zprávička        
Blaazen von Nikde aura:84
6. 1. 2011 16:25 Nový

Okular rulez

celé vlákno

Tohle se snad týká jen Acrobat Readeru na Win. Alespoň co jsem tak narychlo googlil, tak můžeme být v klidu. A co se týče zobrazení, tak poslední dobou jsem prohlížel spoustu PDF z netu a vše OK. Taky jsem si všiml, že Okular mívá dost často aktualizace v repozitářích.

Woknař
Woknař (neregistrovaný) ---.net.upcbroadband.cz
6. 1. 2011 17:59 Nový

Re: Okular rulez

celé vlákno

No, to jsi opravdu googlil jen tak narychlo.

Blaazen von Nikde aura:84
6. 1. 2011 18:09 Nový

Re: Okular rulez

celé vlákno

Nějaký odkaz ohledně nebezpečnosti Linuxových PDF viewerů by nebyl? Opravdu by mě to zajímalo.

Ondřej Profant
Ondřej Profant (neregistrovaný) ---.net.upcbroadband.cz
6. 1. 2011 18:31 Nový

Re: Okular rulez

celé vlákno

Linuxové viewry mohou být třeba dokonalé, ale podívej se, co ten "formát" umožňuje.

GCC také není malware či škodlivý program, ale přeložit v něm můžeš program, který takovým je. Stejně tak skriptovací jazyky povolené v PDF a další zvěrstva mohou být dosti záludné.

Blaazen von Nikde aura:84
6. 1. 2011 19:04 Nový

Re: Okular rulez

celé vlákno

Takže jsem si našel stránku, na které jsou PDF se skripty. Ze čtyř nefungoval ani jeden, z toho dva dokonce spadly. Myslí, že narušení bezpečnosti linuxu pomocí PDF opravdu zatím nehrozí :-)

void
void (neregistrovaný) 199.48.147.---
6. 1. 2011 19:24 Nový

Re: Okular rulez

celé vlákno

Ano, zasada je vyhnout se Adobe readeru sirokym obloukem a zasadne nikdy nezapinat javascript v pdf.

Zatim jsem jeho jedine "rozumne" vyuziti v pdf videl jako kalkulacku (proof of concept), jinak nikdy. Pritom mnoho mnoho exploitu vyzaduje javascript pro heap spraying apod.

avoid
avoid (neregistrovaný) ---.95-103-94.t-com.sk
6. 1. 2011 20:52 Nový

Re: Okular rulez

celé vlákno

Pre krista pana to co je tu? Je 6.1.2011 ale urcite na webe nenajdem do konca roka taku IQ dvojhaluz:

- zasada je vyhnout se Adobe readeru sirokym obloukem
- Zatim jsem jeho jedine "rozumne" vyuziti v pdf videl jako kalkulacku

Void ty zijes na tejto planete?

Som tu prvykrat ale aj posledny. Toto je hrozny web plny zakuklenych carodejov, ktorym nic nie je dobre, varia si tu navzajom taky temny strigonsky gulas s nazvom ,,keby bolo keby, bol by nebezpecny flash, nebezpecny reader, nebezpecene pdf, chrome neni dobre, tamto neni dobre..." Za modly su tu uctievani kdejaki cudaci - jeden sa zabava prelamovanim flashu, druhemu sa flash podarilo prekodovat do niecoho, co prehra jeho prvu verziu ale POZOR!!! - pracuje na tom aby to prehravalo aj druhu a neskor v roku 2126 predbehne aj player 10.2. Drzme mu palce, vsade ciha nebezpecie, na svete su zname tisice pripadov, kedy bol sputeny skodlivy kod cez swf a pdf pricom doslo k obrovskym nandarodnym skodam a unikom milionov riadkov informacii, ktore zneuzila azijska mafia.

Cely tento web je jedna velka DEPRESIA!!! Brrr, idem prec.

Blaazen von Nikde aura:84
6. 1. 2011 21:33 Nový

Re: Okular rulez

celé vlákno

Nechápu, co tě tak rozhodilo...

Jsem poměrně konzervativní a PDF by podle mě měl umět texty, obrázky, grafy a user-freindly navigaci. Prostě nechápu, proč tam cpou flash a javascript (a ještě k tomu tak blbě, že to může představovat bezpečnostní riziko).
Mám pocit, že to "void" přesně takhle myslel, když napsal '- Zatim jsem jeho jedine "rozumne" vyuziti v pdf videl jako kalkulacku' , čili že je to na nic (proto tam dal uvozovky).

Smokie
Smokie (neregistrovaný) ---.191.89.224.o2inet.sk
7. 1. 2011 12:10 Nový

Re: Okular rulez

celé vlákno

Na to, ze si tu prvykrat mas az privelmi velky "rozhlad" o tom kto tu co pise :D

Ale dobre, ze si tu naposledy.

PM
PM (neregistrovaný) 2a02:598:7000:----:----:----:----:----
7. 1. 2011 8:47 Nový

Rozumny JS v PDF

celé vlákno

Nevim jestli to bylo pres JS, ale predpokladam ze ano, ale mel jsem PDF formular, ktery dopocitaval podle vlozenych cisel dalsi; neco jako danove priznani. To bylo urcite rozumne vyuziti.

vks aura:31
vks
6. 1. 2011 20:53 Nový

Re: Nebezpečí skrývající se v PDF dokumentech

celé vlákno

před půl rokem jsem studoval strukturu formátu PDF a uplně imbecilně se tam drželi myšlenky, že se to musí všude zobrazovat stejně (přičemž nechápu, jak můžou dovolit nezaručené fonty (verze 1.3) a skriptování (asi od 1.3))

ať to oddělí tak jako (nechcu moc hřešit ale napíšu to) excel který má příponu .xlsx nemá právo spouštět makra ale to co má příponu xslm nebo tak nějak to má.

Palo
Palo (neregistrovaný) ---.95-103-161.t-com.sk
6. 1. 2011 21:30 Nový

Re: Nebezpečí skrývající se v PDF dokumentech

celé vlákno

Moze my niekto vysvetlit nasledovne?
Da sa vytvorit PDF ktore obsahuje zmluvu a dnes tam zobrazuje 1.000 EUR a o 1 rok bude zobrazovat 1.000.000 EUR?
Co potom ked takyto dokument podpisem zabezpecenym podpisom vo viere ze je to 1.000 EUR a o rok musim vratit 1.000.000,-?
Som uplne mimo?

leumas
6. 1. 2011 22:32 Nový

Re: Nebezpečí skrývající se v PDF dokumentech

celé vlákno

Lahka pomoc, vratit na hodinach v pc cas o jeden rok dozadu:-)

Michal
Michal (neregistrovaný) ---.adt.cz
7. 1. 2011 8:30 Nový

Re: Nebezpečí skrývající se v PDF dokumentech

celé vlákno

Tak trochu zbytecne desis sam sebe.
Soucasti digitalniho podpisu je prece hash podepisovaneho dokumentu. Pokud se jednoho dne obsah dokumentu zmeni, zmeni se i hash a digitalni podpis bude neplatny. Jo, kdyby se obsah podepisovaneho dokumentu zmenil a hash zustal stejny, to by byla jina :-) Ale to byl verejne probirany poubemik MD5.
V digitalnich podpisech se ale pouziva SHA1, SHA2 a vyssi verze SHA (pokud uz jsou v prvozou). Samozrejme, cim delsi hash, tim lepe ....

Ale to uz je jina debata.

JirkaS
JirkaS (neregistrovaný) 83.167.228.---
7. 1. 2011 8:52 Nový

Re: Nebezpečí skrývající se v PDF dokumentech

celé vlákno

Já myslím, že on to myslel jinak.
Že bude v dokumentu místo částky kód odpovídající:

if (datum < 1.1.2012) {
  print "1.000 EUR";
} else {
  print "1.000.000 EUR";
}

Soubor a jeho obsah se tedy v čase měnit nebude, hash taky ne, ale při samotném zobrazení/tisku tam bude pokaždé něco jiného...

Ja
Ja (neregistrovaný) ---.net.upcbroadband.cz
7. 1. 2011 8:55 Nový

Re: Nebezpečí skrývající se v PDF dokumentech

celé vlákno

Ovšem pokud může javascript v dokumentu některé věci spři zobrazení skrývat a jiné odkrývat, tak podpis pochopitelně zůstane stejný - předpokládám, že se podepisuje binární kód dokumentu a ne jeho grafická podoba :-). Vrátit čas počítače zpět by mne při rozdílu 1:1000000 možná napadl, protože bych zkoušel opravdu vše, je otázka zda by to napadlo i někoho jiného a zda by třeba poměr 1:1.2 neprošel...

mhi
mhi (neregistrovaný) ---.net.upcbroadband.cz
7. 1. 2011 18:53 Nový

Re: Nebezpečí skrývající se v PDF dokumentech

celé vlákno

Ovsem takove jednani zrejme naplni skutkovou podstatu tr. cinu podvodu, takze je jedno jak to bude.

Predpokladam, ze i papirova smlouva, ktera by po case vytvorila nove cislice nebo nejak zmenila obsah by byla take povazovana za podvod, tedy pokud by se jej podarilo nekomu prokazat :-).

Na zaver, na epodatelna.jus­tice.cz je ke stazeni navrh na vydani elektronickeho platebniho rozkazu, coz je trosku sofistikovanejsi PDF formular. Bohuzel je mozne jej spustit jen pod Acroreaderem. Predpokladam, ze tam je javascript, navic neskutecne pomaly (napisete jmeno zalovaneho a nez vam to dovoli jit dal chvili musite cekat :-) ).

K tomu PDFku se da dostat pres "nove podani" k soudu, nasledne tam je seznam, EPR.pdf je to o cem mluvim.

Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

Okular rulez
Blaazen von Nikde 6. 1. 2011 16:25
└ 
Re: Okular rulez
Woknař 6. 1. 2011 17:59
 
└ 
Re: Okular rulez
Blaazen von Nikde 6. 1. 2011 18:09
 
 
└ 
Re: Okular rulez
Ondřej Profant 6. 1. 2011 18:31
 
 
 
└ 
Re: Okular rulez
Blaazen von Nikde 6. 1. 2011 19:04
 
 
 
 
└ 
Re: Okular rulez
void 6. 1. 2011 19:24
 
 
 
 
 
├ 
Re: Okular rulez
avoid 6. 1. 2011 20:52
 
 
 
 
 
│
├ 
Re: Okular rulez
Blaazen von Nikde 6. 1. 2011 21:33
 
 
 
 
 
│
└ 
Re: Okular rulez
Smokie 7. 1. 2011 12:10
 
 
 
 
 
└ 
Rozumny JS v PDF
PM 7. 1. 2011 08:47
Re: Nebezpečí skrývající se v PDF dokumentech
vks 6. 1. 2011 20:53
Re: Nebezpečí skrývající se v PDF dokumentech
Palo 6. 1. 2011 21:30
├ 
Re: Nebezpečí skrývající se v PDF dokumentech
leumas 6. 1. 2011 22:32
└ 
Re: Nebezpečí skrývající se v PDF dokumentech
Michal 7. 1. 2011 08:30
 
├ 
Re: Nebezpečí skrývající se v PDF dokumentech
JirkaS 7. 1. 2011 08:52
 
└ 
Re: Nebezpečí skrývající se v PDF dokumentech
Ja 7. 1. 2011 08:55
 
 
└ 
Re: Nebezpečí skrývající se v PDF dokumentech
mhi 7. 1. 2011 18:53