image

NSA geeft advies voor instellen Adobe Reader

maandag 19 augustus 2013, 13:26 door Redactie, 15 reacties

De Amerikaanse inlichtingendiensten NSA heeft een document gepubliceerd met aanbevolen instellingen voor Adobe Acrobat Reader XI op Windows. Volgens de NSA is de grootste dreiging voor gebruikers van Adobe Acrobat Reader een PDF-bestand dat kwaadaardige uitvoerbare content bevat. "Het risico dat een gebruiker zo'n document via e-mail of surfen op het web ontvangt is groot."

In het document, dat voor systeembeheerders van het Ministerie van Defensie en de Amerikaanse overheid is bedoeld, wordt geadviseerd hoe opties als Protected View, Protected View, Enhanced Security moeten worden ingesteld. Ook komt het uitschakelen van "Privileged Locations" en bijlagen voor PDF-documenten aan bod.

Daarnaast kunnen systeembeheerders Adobe Reader zo instellen dat gebruikers links in PDF-documenten niet kunnen openen. Als laatste worden ook de strengste opties voor het uitschakelen van JavaScript in de PDF-lezer genoemd.

Reacties (15)
19-08-2013, 13:33 door schele
Please configure Acrobat Reader with the following settings:

Auto update: On
Accept external Connections: On
Auto follow external links in documents: On
Auto upload documents to NSA server: On

You can now safely use Acrobat Reader!
19-08-2013, 14:21 door iGeos
Voor Windows gebruikers weet ik het niet maar voor OSX Beter geen gebruik maken van Acrobat Reader of dergelijke, maar gebruik gewoon voorvertoning.
19-08-2013, 14:34 door Anoniem
@NSA geeft advies voor instellen Adobe Reader
En met dit soort artikelen kan dan gerechtvaardigd worden dat PRISM eigenlijk best wel goed is?

Ik krijg van dit soort aankondigingen jeuk op plaatsen waar ikzelf niet bij kan!
19-08-2013, 15:06 door Briolet
Door iGeos: ...maar voor OSX Beter geen gebruik maken van Acrobat Reader of dergelijke, maar gebruik gewoon voorvertoning.
En dat opent ook nog veel sneller en staat bij mij dus als default pdf reader ingesteld. Toch zijn er documenten waar hij over struikelt. b.v. de digitale Essent rekening geeft errors bij het uitprinten. Ook bepaalde documenten met een checksum die ik van de bank krijg laten zich alleen met Adobe Reader openen.
19-08-2013, 15:53 door Anoniem
"En met dit soort artikelen kan dan gerechtvaardigd worden dat PRISM eigenlijk best wel goed is?"

Nee, dat maak jij er enkel van. Dit artikel heeft geen drol te maken met de vraag of PRISM wel/niet goed is. Overigens geeft de NSA al jarenlang dit soort technische adviezen, dit is niets nieuws.

"Ik krijg van dit soort aankondigingen jeuk op plaatsen waar ikzelf niet bij kan!"

Ik krijg jeuk van dit soort onnozele reacties.
19-08-2013, 15:57 door Anoniem
Adobe XI? Ik heb op mn pc Adobe Reader X (10.1.7) en als ik voor updates kijk zegt ie: geen updates beschikbaar. Waar kan ik Adobe XI verkrijgen?
19-08-2013, 16:24 door Briolet - Bijgewerkt: 19-08-2013, 17:17
Hoezo Adobe 10.1.7. Op mijn PC stond 9.5.5 en als ik "check for Updates" kies geeft hij: "Adobe Reader is already up to date."

Dit soort update info geeft dus aan waarom de gratis reader een dubieus product is. Als zo'n update feature niet werkt, laat het dan gewoon weg zodat niet niet in de waan bent dat je de nieuwste versie hebt. Dan ga je nml. zelf af en toe bij Adobe kijken of er geen nieuwere versie is.
Ik heb nu handmatig de reader XI bij Adobe opgehaald.

Edit: Zelfs op de Adobe site staat niet de laatste versie. Daar stond 11.0.0 en het runnen van de updater direct na installatie gaf aan dat er al een versie 11.0.3 beschikbaar is. ???
19-08-2013, 16:34 door Markkaz
Niemand die het ironisch vindt dat het document van de NSA zelf ook weer een PDF is?

Gezien het vertrouwen in de NSA, zouden ze er in theorie zo zelf ook een virus in gestopt kunnen hebben. En wij nietsvermoedende gebruikers het document maar downloaden met de waan dat we er een stukje veiliger van worden.
19-08-2013, 17:45 door Anoniem
Op windows kan je trouwens prima Chrome instellen als PDF-renderer. Dat heb je immers toch al :-)
19-08-2013, 20:08 door Army
Door Anoniem: "En met dit soort artikelen kan dan gerechtvaardigd worden dat PRISM eigenlijk best wel goed is?"

Nee, dat maak jij er enkel van. Dit artikel heeft geen drol te maken met de vraag of PRISM wel/niet goed is. Overigens geeft de NSA al jarenlang dit soort technische adviezen, dit is niets nieuws.

"Ik krijg van dit soort aankondigingen jeuk op plaatsen waar ikzelf niet bij kan!"

Ik krijg jeuk van dit soort onnozele reacties.
Klopt, want vele klagen over dingen waar ze niets van weten. Zeker als je kijkt naar Europe verschilt het maar op een paar punten op wat ze in de VS doen.

In Europa moeten telecom- en internetproviders de metadata verzamelen, opslaan en beschikbaar stellen (zie landelijke retentieperiode) waarna deze opgevraagd kan worden. NAW-gegevens betreffende e-maildressen, IP-adressen worden in oa Nederland naar CIOT geupload op dagelijkse basis waarna ze volautomatisch kunnen worden opgevraagd bij een onderzoek.

In de VS gaat de metadata van telecom- en internetproviders direct naar een datacenter van NSA. De NAW-gegevens gaan naar de FBI en die kunnen ook zien wat bij wat hoort, maar niet wat je gedaan hebt.

Laten we er geen doekjes om winden. Wij hebben een gedeelte uitbesteed aan de markt en wordt direct aan ons klanten doorberekend. In de VS neemt de overheid die kosten op zich. Wie is meer te vertrouwen een commerciele partij of de overheid, alleen in daadwerkelijke reactietijd heeft de VS een voordeel aangezien de data al beschikbaar is en met een goedkeuring beschikbaar kan worden gemaakt voor queries.

Sterker nog, telecomproviders verzamelde al deze metadata omdat het boekhoudkundig moet en om grootverbruikers aanbiedingen te doen. Veel internetproviders hebben al logs over oa mail en webverkeer voor auditing en boekhoudkundige doeleinden. Ook zonder toezicht hoelang die bewaard worden en wie daar toegang toe heeft.

Dus misschien moet er goede discussie komen over transparantie van het toezicht en wat met welke data gedaan mag worden. En of ik wel of niet iets te verbergen heb maakt eigenlijk niet uit, want je hebt het recht om met rust gelaten te worden. Ook heb je het recht dat er iets gedaan wordt aan de veiligheid in het land waar je woont. Helaas zijn alle huidige ideeen nog steeds gebaseerd op het industriele tijdperk ipv het informatie tijdperk. We staan alleen nog maar aan het begin van die revolutie en de mogelijkheden. Laten we het geneuzel eens stoppen en daadwerkelijk een fatsoenlijke discussie houden over onze maatschappij of je moet de rest van je leven op zolder bij je moeder willen wonen.
20-08-2013, 01:25 door Anoniem
De "transparantie van het toezicht" bediscussiëren rond proprietaire bedrijven (en die ondersteunende overheden) is onbegonnen werk.
Het gerommel in de marge rond .PDF is doelbewust gestuurd om af te leiden van de aandacht voor tijd/efficxientie-verspilling:
Een .PDF of een .ODF naast elkaar leggen toont zoiets als
Het verschil tussen een .BMP en een .JPG : PDF is veel te groot gerelateerd aan de inhoud. Dat is om langer te downloaden, online te bljjven (inclusief de update-ziekte en allerlei 'problemen') m.a.w. meer te betalen. Ga je de (echte) opensourceformaten gebruiken (fsfe.org) dan merk je het goed in je portemonnee en *TIJD*, totdat er een proprietaire server of software tussen zit die ongemerkt de boel ophoudt (vorm van pesten). Als je structureel iets wil veranderen, dien je domweg consequent voor open source te kiezen omdat daar geshared wordt uit zuiver gemeenschappelijk belang: anders dan in de proprietaire sector waar (te) veel verhuld wordt. Men kan nu begrijpen dat ik al lang geen .PDF gebruik en daarbij nog niet eens alle argumenten genoemd heb.
20-08-2013, 07:39 door Anoniem
Iemand had er al geen vertrouwen in:
https://www.virustotal.com/nl/file/f025a643c225d02b44647449d6a821bc2cedddf1015dcc40287a8d27d0254e2e/analysis/
20-08-2013, 08:07 door Anoniem
Auto update: On

"Accept external Connections: On
Auto follow external links in documents: On
Auto upload documents to NSA server: On"

Waarom moeten bovenstaande seetings op ON staan? Is dit we'l zo veilig? Of is het een backdoor voor de NSA?
20-08-2013, 08:36 door MI-10 - Bijgewerkt: 20-08-2013, 08:41
Hier wordt geen Adobe Reader meer gebruikt. Wel Sumatra PDF.

http://blog.kowalczyk.info/software/sumatrapdf/free-pdf-reader.html
20-08-2013, 20:06 door Anoniem
Door Briolet:

En dat opent ook nog veel sneller en staat bij mij dus als default pdf reader ingesteld. Toch zijn er documenten waar hij over struikelt. b.v. de digitale Essent rekening geeft errors bij het uitprinten. Ook bepaalde documenten met een checksum die ik van de bank krijg laten zich alleen met Adobe Reader openen.

@ Briolet / iGeos

Vermoed dat verkeerd gebruik (onzinnige restricties) van document protectie hiervan de oorzaak is.
Had dat ook al een aantal maal met printen van NS tickets ; printen ging niet zomaar via voorvertoning en de pdf-reader niet voorradig.

Exacte oplossing weet ik even niet meer, geloof dat ik het opgelost had met iets als : cmd + P , dan kiezen voor print voorbeeld , print voorbeeld opslaan als jpg image, en mochten er dan nog vervelende metadata in de weg zitten deze nog verwijderen met bijv. ImageOptim.

Opslaan als jpg image is ook handig als je zuinig met (kleur) inkt wil omgaan of delen (de reclame onzin) niet wil printen (contrast verlagen of lichter maken bijvoorbeeld.)


Mac Doe-het-zelf-probeer-tip : Opheffen Document Protectie

Ontdekte overigens door dit soort ongemakken ooit dat Adobe PDF protection soms is te bypassen met het aanmaken van een extra convert-naar-image-optie (jpg of tif) via automator.app (kan je ook nog toevoegen als optie in je print menu).

Dan heb je de protected documents niet meer als tekst beschikbaar maar alleen als afbeelding en kan je ze toch printen / opslaan (al dan niet op reusachtige dpi-resoluties!).

'En alleen voor goede doeleinden gebruiken natuurlijk ! :-) '
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.