• Главная
  • Карта сайта
Не найдено

PDF і безпека - Kaspersky Daily

Додатки Adobe відносяться до числа найбільш популярних в світі, і майже на кожному комп'ютері стоять Reader, що відображає PDF-файли, і Flash, що показує медіаконтент в Інтернеті. Саме тому за цими платформами пильно стежать хакери, вишукуючи уразливості в софті, що дозволяють заражати комп'ютери шкідливим кодом.
Додатки Adobe відносяться до числа найбільш популярних в світі, і майже на кожному комп'ютері стоять Reader, що відображає PDF-файли, і Flash, що показує медіаконтент в Інтернеті
Особливо цікавий атакуючим формат PDF, який використовується практично на всіх платформах і операційних системах і дуже поширений в останні роки. Зловмисники розробили технологію, яка автоматично розпізнає, в якій ОС проглядається заражений PDF-файл, і завантажує потрібну версію шкідливого коду.

Зловмисники розробили технологію, яка автоматично розпізнає, в якій ОС проглядається заражений PDF-файл, і завантажує потрібну версію шкідливого коду

Але популярність PDF і можливість наявності всередині зловреда не означає, що себе треба наражати на небезпеку. Ось кілька порад для безпечної роботи з PDF-файлами.
Встановлюйте оновлення додатків. Цей очевидний крок дуже важливий саме в роботі з PDF. Оновлення Adobe, як і всі інші, включають найсвіжіші «заплатки», що усувають відомі вразливості. Без цього ворота вашого комп'ютера гостинно відчинені перед більшістю загроз. Переконайтеся, що в системі налаштована автоматична завантаження подібних оновлень.
Безпечні режими. Звичайно, Adobe в курсі вразливостей своєї платформи і пропонує два режими безпечної роботи , Які обмежують свободу дій шкідливого коду. Перший - це захищений режим, який дозволить коду з PDF-файлу запустити або змінити системні файли. Включити режим можна через меню «Редагування», потім «Параметри», а там у вікні налаштувань потрібно вибрати категорію «Захист (підвищений рівень)» і встановити прапорець «Включати захищений режим при запуску». Другий режим називається «Захищений перегляд», і він взагалі відключає сценарії всередині PDF-файлу, доступні тільки базові функції перегляду. Це обмежує свободу роботи з документом PDF, зате значно підвищує безпеку. Задати умови, при яких буде включатися цей режим, можна в тому ж меню захисту. На жаль, «пісочниця», що захищає користувача від небезпечних дій поміщеного в неї PDF-файлу, вже була пару раз зламана (подробиці злому і наступних виправлень Adobe можна почитати на Threatpost ), Тому даних заходів захисту недостатньо для стовідсоткової гарантії безпеки.

Альтернативні програми. Майже всі користуються для читання PDF «рідним» Adobe Reader, але він не є єдино можливим рішенням. Існує як мінімум три популярних додатки: Foxit Reader, Sumatra PDF і Nitro PDF Reader, а ще в цьому році з'явився вбудований перегляд PDF в Mozilla Firefox. Останнє рішення з'явилося занадто недавно, щоб робити висновки про його безпеку, але початкові огляди звучать позитивно. Зрозуміло, альтернативні «читалки» теж можуть бути уразливі до атак, але сам факт, що цими програмами користуються на порядок менше, ніж Adobe Reader, означає, що націлюватися на них не дуже цікаво атакуючим.

Користуйтеся антивірусом. Можливість «підчепити» заразу через PDF-файл, Java або Flash - одна з основних причин, по яким на комп'ютері завжди повинна бути встановлена ​​всебічний захист, така як Kaspersky Internet Security або Kaspersky Crystal . В їх останні версії вбудована система захисту від експлойтів, яка може запобігати експлуатацію вразливостей, навіть якщо відповідні «заплатки» ще не випущені виробником програми. Зрозуміло, антивірус повинен оновлюватися щодня, як він це і робить зі стандартною налаштуванням.

Провайдеры:
  • 08.09.2015

    Batyevka.NET предоставляет услуги доступа к сети Интернет на территории Соломенского района г. Киева.Наша миссия —... 
    Читать полностью

  • 08.09.2015
    IPNET

    Компания IPNET — это крупнейший оператор и технологический лидер на рынке телекоммуникаций Киева. Мы предоставляем... 
    Читать полностью

  • 08.09.2015
    Boryspil.Net

    Интернет-провайдер «Boryspil.net» начал свою работу в 2008 году и на данный момент является одним из крупнейших поставщиков... 
    Читать полностью

  • 08.09.2015
    4OKNET

    Наша компания работает в сфере телекоммуникационных услуг, а именно — предоставлении доступа в сеть интернет.Уже... 
    Читать полностью

  • 08.09.2015
    Телегруп

    ДП «Телегруп-Украина» – IT-компания с 15-летним опытом работы на рынке телекоммуникационных услуг, а также официальный... 
    Читать полностью

  • 08.09.2015
    Софтлинк

    Высокая скоростьМы являемся участником Украинского центра обмена трафиком (UA — IX) с включением 10 Гбит / сек... 
    Читать полностью