image

Adobe onbekend met spyware in Adobe Reader

dinsdag 15 november 2005, 10:41 door Redactie, 5 reacties

In juni van dit jaar kwam het bedrijf Remote Approach met het nieuws dat het een optie in Adobe's PDF Reader gebruikte om bij te houden hoe vaak een bepaald document of rapport gelezen is. Wordt een document geopend via Adobe Reader 7, dan kan het bedrijf zien hoe vaak en van welk IP-adres dit gedaan is. De informatie wordt verstuurd via poort 80 over HTTP, een poort die normaal niet door firewalls geblokkeerd wordt.

Het spioneren is mogelijk dankzij JavaScript, dat sinds versie 6 standaard aanwezig in deze lezer is. Verder moet de PDF naar de server van het bedrijf geupload worden, waarna de tag wordt aangebracht.

Adobe laat echter weten niet op de hoogte te zijn van deze tracking opties, die niet werken met andere PDF lezers, zoals Kpdf en Xpdf en oudere versies van Adobe Reader.

Toch worden PDFs steeds vaker binnen bedrijven gebruikt dan Microsoft's Word formaat, wat vooral met de beveiliging van de gegevens te maken zou hebben. Adobe wil het PDF formaat dan ook de standaard voor het uitwisselen van documenten maken.

Reacties (5)
15-11-2005, 17:57 door SirDice
Toch worden PDFs steeds vaker binnen bedrijven gebruikt dan Microsoft's Word formaat, wat vooral met de beveiliging van de gegevens te maken zou hebben.
PDF's zijn (meestal) read-only.. De opmaak blijft altijd hetzelfde.. En is het in meer systemen leesbaar..

Wat mijj betreft mag javascript direct weer uit de reader gesloopt worden. Ik heb het nog nooit gemist en ik zie eigenlijk alleen maar negative kanten.. PDF's met active content? Welk helder licht heeft dat bedacht?
15-11-2005, 20:33 door Zarco.nl
Door SirDice
Toch worden PDFs steeds vaker binnen bedrijven
gebruikt dan Microsoft's Word formaat, wat vooral met de
beveiliging van de gegevens te maken zou hebben.
PDF's zijn (meestal) read-only.. De opmaak blijft altijd
hetzelfde.. En is het in meer systemen leesbaar..

Wat mijj betreft mag javascript direct weer uit de reader
gesloopt worden. Ik heb het nog nooit gemist en ik zie
eigenlijk alleen maar negative kanten.. PDF's met active
content? Welk helder licht heeft dat bedacht?
Take a look at the bright side: ze kunnen er ook Java instoppen
16-11-2005, 01:29 door raboof
Door SirDice
Wat mij betreft mag javascript direct weer uit de reader
gesloopt worden. Ik heb het nog nooit gemist en ik zie
eigenlijk alleen maar negative kanten.. PDF's met active
content? Welk helder licht heeft dat bedacht?

Nou, kijk maar 's naar die PDF-formulieren van de Kamer van
Koophandel.

Of de voordelen opwegen tegen de nadelen weet ik niet, maar
neat is het wel :).
16-11-2005, 16:50 door pipo
Voor veel organisaties de reden geweest om over te stappen
op een ander comptabile .pdf reader.
20-11-2005, 22:59 door spatieman
valt dat ook uit te zetten? of weet iemand naar welk adres
die dingen gestuurt worden ? ,linux users kunnen een IP
block invoeren dan ! ,hoe dat bij windows gaat weet ik niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.