"JavaScript advies Adobe Reader werkt niet"
06-05-2009,11:11 door
"Dit werkt niet, het schakelt JavaScript niet uit. Het toont de gebruiker alleen een vaag dialoogvenster waarin staat dat ze iets niet kunnen zien omdat JavaScript is uitgeschakeld. Raad eens? De meeste gebruikers staan JavaScript toe!", aldus een ontstemde Eric Cabetas. Hij is bang dat binnen bedrijven het meeste personeel gewoon "Ja" kiest, omdat ze in het geval van security waarschuwingen geleerd is dat te doen.
Leer van Microsoft
Volgens Randy Abrams van virusbestrijder ESET, kan Adobe niet van het verleden leren of het zich herinneren. "De toevoeging van JavaScript aan Acrobat vergroot het aanvalsoppervlak van Acrobat documenten. Microsoft heeft de kracht van macro's al vele jaren geleden geleerd en ze toen in Word uitgeschakeld, tenzij de gebruiker die bewust inschakelt. Adobe aan de andere kant schakelt JavaScript in, wat net zo krachtig als macro's is, en waarschuwt de gebruiker niet voor het verhoogde risico waaraan die is blootgesteld."
Ook in het geval van Autorun, heeft Microsoft zijn lesje geleerd en zal het deze aanvalsvector in Windows 7 uitschakelen. "Terwijl Microsoft de beveiliging verbetert, moddert Adobe voort en leert het niet de lessen van macro virussen. Acrobat was ooit een veilig alternatief voor Word. Vandaag de dag is dat helemaal niet meer het geval."








Gerelateerde artikelen:
Tags:

