image

JavaScript geen probleem voor Foxit Reader

donderdag 7 mei 2009, 10:56 door Redactie, 11 reacties

Zwaargewicht Adobe kan het nodige van lichtgewicht PDF-lezer Foxit Reader leren als het gaat om JavaScript, aldus de Belgische beveiligingsonderzoeker Didier Stevens. Gisteren werd bekend dat het advies van Adobe om JavaScript ondersteuning in Acrobat en Adobe Reader uit te schakelen niet werkt, aangezien gebruikers vervolgens een venster krijgen waarin wordt gevraagd of ze het weer willen inschakelen. De oplossing volgde na de ontdekking van twee ernstige lekken waar pas volgende week een patch voor verschijnt.

Het populaire Adobe alternatief Foxit Reader ondersteunt ook JavaScript, alleen gaat daar wel op de juiste manier mee om. Wie de functie uitschakelt zal geen meldingen meer krijgen dat JavaScript is uitgeschakeld. Toch moet ook Foxit voorzichtig zijn, merkt Stevens op. De software ondersteunt namelijk een iFilter, voor het indexeren en doorzoekbaar maken van PDF documenten. Volgens de Belgische onderzoeker geen slimme beslissing, aangezien dit het aanvalsoppervlak vergroot.

Reacties (11)
07-05-2009, 12:09 door Spiff has left the building
Toch moet ook Foxit voorzichtig zijn, merkt Stevens op. De software ondersteunt namelijk een iFilter, voor het indexeren en doorzoekbaar maken van PDF documenten. [url=http://blog.didierstevens.com/2009/05/06/a-very-brief-history-of-foxit-reader-and-javascript/]Volgens[/url] de Belgische onderzoeker geen slimme beslissing, aangezien dit het aanvalsoppervlak [url=http://blog.didierstevens.com/2009/03/09/quickpost-jbig2decode-look-mommy-no-hands/]vergroot[/url].
Een kanttekening hierbij:
Foxit PDF iFilter wordt niet standaard meegeïnstalleerd met Foxit Reader.
iFilter wordt aangeboden als "Available Update" en kan genegeerd worden, of, indien werkelijk gewenst, gedownload en geïnstalleerd worden.
07-05-2009, 12:17 door Didier Stevens
Door Spiff:
Een kanttekening hierbij:
Foxit PDF iFilter wordt niet standaard meegeïnstalleerd met Foxit Reader.
iFilter wordt aangeboden als "Available Update" en kan genegeerd worden, of, indien werkelijk gewenst, gedownload en geïnstalleerd worden.


Correct. Het was misschien niet duidelijk in mijn post, maar ik spreek de hoop uit dat Foxit nooit hun PDF iFilter zullen opnemen in het Foxit Reader installatie programma.
Dit hebben ze nl. wel gedaan met JavaScript. JavaScript was een apparte plugin, en nu is het geïntegreerd in de Foxit reader executable.
07-05-2009, 16:09 door spatieman
het kan aan mij liggen
maar waar zit die javascript optie in foxit nu?
ik heb het ding binenstebuiten gekeerd, maar ik kan niets vinden.
07-05-2009, 16:35 door Anoniem
spatieman, waar zijn jouw ogen? edit/preferences/javascript
07-05-2009, 16:44 door Didier Stevens
Door spatieman: het kan aan mij liggen
maar waar zit die javascript optie in foxit nu?
ik heb het ding binenstebuiten gekeerd, maar ik kan niets vinden.

Deze optie bestaat alleen in Foxit Reader versie 3, dus in oudere versies vind je het niet.

Ga dan naar Edit / Preferences, en click daar op JavaScript in de lijst.
07-05-2009, 19:39 door lievenme
Door Didier Stevens: Het was misschien niet duidelijk in mijn post, maar ik spreek de hoop uit dat Foxit nooit hun PDF iFilter zullen opnemen in het Foxit Reader installatie programma.
Dit hebben ze nl. wel gedaan met JavaScript. JavaScript was een apparte plugin, en nu is het geïntegreerd in de Foxit reader executable.[/quote]Ik spreek de hoop uit dat u de mensen van Foxit aanzet om javascript by default uit te schakelen.
Dank trouwens om daar onze aandacht op te vestigen.
07-05-2009, 22:11 door Didier Stevens
Door lievenme: Ik spreek de hoop uit dat u de mensen van Foxit aanzet om javascript by default uit te schakelen.

Ik denk dat de kans dat Foxit JavaScript by default uitschakeld zeer klein is. Foxit wil nl. marktaandeel van Adobe afsnoepen, en hiervoor moeten ze aantonen dat hun Foxit Reader Acrobat kan vervangen. Als ze JavaScript uitschakelen, dan gaan ze teveel klachten krijgen en deze doelstelling niet behalen. Ik zie nl. in de Foxit forums regelmatig klachten over PDF formulieren met JavaScript die goed werken in Acrobat en niet in Foxit.
08-05-2009, 02:09 door Anoniem
Deze optie bestaat alleen in Foxit Reader versie 3, dus in oudere versies vind je het niet.

Precies een van de redenen dat ik nog lekker 2.3 draai. Straks wordt Foxit net zo bloated als Adobe.
08-05-2009, 12:20 door Didier Stevens
Door Anoniem:
Precies een van de redenen dat ik nog lekker 2.3 draai. Straks wordt Foxit net zo bloated als Adobe.

In versie 2.3 zit JavaScript ingebakken en kan je het niet uitschakelen. Daarom ga je beter naar versie 3.0 en schakel je het uit.
Ik heb ook een quick-en-dirty methode op mijn blog om JavaScript in versie 2.3 uit te schakelen d.m.v. een binary patch:
http://blog.didierstevens.com/2008/05/28/i-still-use-foxit-reader/
11-05-2009, 13:07 door spatieman
Door Didier Stevens:
Door spatieman: het kan aan mij liggen
maar waar zit die javascript optie in foxit nu?
ik heb het ding binenstebuiten gekeerd, maar ik kan niets vinden.

Deze optie bestaat alleen in Foxit Reader versie 3, dus in oudere versies vind je het niet.

Ga dan naar Edit / Preferences, en click daar op JavaScript in de lijst.

nah, ik gebruik nog een 2007 versie,,,oeps...toch maar eens gaan upgraden en uitzetten, LOL
11-05-2009, 13:10 door spatieman
cool, wil ik de laatste versie instaleren, vergeet ik de plugin optie uit de zetten..
kan ik ook nog een NIET terug, een beetje noob gaat gewoon door..

en zelf, al zet ik het uit, hij instaleerde de plugin alsnog.
MALLWARE instalatie ??
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.