Abuse Melding

Je hebt een klacht over de onderstaande posting:

09-03-2010, 17:31 door Bitwiper

Door bernd: probleem is nog steeds dat die adobe zooi in userspace draait, en de meeste users lokale admin rechten hebben. zonder die rechten geen a.exe op de c:\schijf en geen downloads vanaf het .biz domein. Het echte probleem zit tussen stoel en toetsenbordNiet mee eens. uit http://www.security.nl/artikel/32662/1/Expert%3A_Geen_data_op_PC%27s_met_internettoegang.html:Als proof-of-concept maakte de Belg een PDF bestand dat een bekend lek in Adobe Reader misbruikt en een DLL-bestand in het geheugen laadt. Op deze manier wordt er niets naar de harde schijf geschreven (op de PDF na), wat detectie door virusscanners bemoeilijkt.Het bezoeken van een foute website is voldoende om je account gecompromitteerd te krijgen, dit kun je geen PEBKAC noemen. Openen van een PDF file in Adobe Reader vormt op elk systeem een risico. Op Linux misschien nog wel het grootste omdat bijna niemand een virusscanner draait op dat OS (niet dat ik een hoge pet op heb van virusscanners).

Beschrijf je klacht (Optioneel):

captcha