Whitelist beschermt Adobe Reader tegen hackers
15-01-2012,11:28 door
"Adobe Reader en Acrobat laten systeembeheerders het uitvoeren van JavaScript in PDF-bestanden uitschakelen, een potentiële aanvalsvector voor exploits", zegt group product manager Steve Gottwals. Hij merkt op dat de functie bescherming tegen JavaScript-gebaseerde lekken biedt, maar dat het ook de "workflow' breekt van oplossingen en processen die van formulieren en JavaScript afhankelijk zijn.
Vertrouwen
Systeembeheerders kunnen in Adobe Reader en Acrobat X (10.1.2) en 9.5 het uitvoeren van JavaScript op basis van het vertrouwen in het document instellen. Dit wordt gebaseerd op 'Privileged Locations.' Een systeembeheerder kan zo JavaScript in vertrouwde documenten toestaan en voorkomen dat gebruikers JavaScript weer inschakelen.
Ook kunnen systeembeheerders vertrouwde locaties toevoegen of het uitvoeren van JavaScript in z'n geheel uitschakelen, ook in vertrouwde PDF-documenten.








Gerelateerde artikelen:
Tags:

