Chrome ti avverte spesso "Questo tipo di file può danneggiare il tuo computer" quando tenti di scaricare qualcosa, anche se si tratta di un file PDF . Ma come può un file PDF essere così pericoloso - non è un PDF solo un documento con testo e immagini?
I lettori di PDF come Adobe Reader sono stati fonte di molte vulnerabilità di sicurezza nel corso degli anni. Questo perché un file PDF non è solo un documento - può contenere script, supporti incorporati e altre cose discutibili.
Il formato di file PDF è in realtà molto complicato. Può contenere molte cose, non solo testo e immagini, come ci si potrebbe aspettare. PDF supporta molte funzionalità che probabilmente non dovrebbero, che hanno aperto molte falle nella sicurezza in passato.
Ci sono molte altre funzionalità nel formato di file PDF che aumentano la superficie di attacco, inclusa la possibilità di incorporare qualsiasi file all'interno di un PDF e utilizzare la grafica 3D.
Ora dovresti capire perché i file Adobe Reader e PDF sono stati fonte di così tante vulnerabilità di sicurezza. I file PDF possono sembrare documenti semplici, ma non lasciatevi ingannare: potrebbero esserci molte altre informazioni in corso.
La buona notizia è che la sicurezza dei PDF è migliorata. Adobe ha aggiunto una sandbox denominata "Modalità protetta" in Adobe Reader X. Questo esegue il PDF in un ambiente limitato e bloccato in cui ha accesso solo a determinate parti del computer, non all'intero sistema operativo. È simile a come la sandboxing di Chrome isola i processi della pagina Web dal resto del tuo computer. Questo crea molto più lavoro per gli attaccanti. Non devono solo trovare una vulnerabilità di sicurezza nel visualizzatore PDF: devono trovare una vulnerabilità di sicurezza e quindi utilizzare una seconda vulnerabilità di sicurezza nella sandbox per sfuggire alla sandbox e danneggiare il resto del computer. Questo non è impossibile da fare, ma sono state scoperte e sfruttate molte meno vulnerabilità di sicurezza in Adobe Reader da quando è stata introdotta la sandbox.
È inoltre possibile utilizzare lettori PDF di terze parti, che generalmente non supportano tutte le funzionalità PDF. Questa può essere una benedizione in un mondo in cui il PDF contiene così tante caratteristiche discutibili. Chrome ha un visualizzatore PDF integrato che utilizza la sua sandbox, mentre Firefox ha il proprio visualizzatore PDF integrato interamente scritto in JavaScript, quindi viene eseguito nello stesso ambiente di sicurezza che fa una normale pagina Web.
Mentre possiamo chiederci se i PDF dovrebbero essere veramente in grado di fare tutte queste cose, la sicurezza dei PDF è almeno migliorata. Questo è più di quello che possiamo dire per il plug-in Java, che è terribile ed è attualmente il principale vettore di attacco sul web. Chrome ti avvisa prima di eseguire il contenuto Java se hai installato anche il plug-in Java.
Come fermare le fastidiose e-mail di LinkedIn per il bene
Come la maggior parte dei social network, LinkedIn ama mandarti e-mail. Mentre possono essere un modo pratico per tenere il passo con cose importanti, per la maggior parte queste e-mail sono solo un modo per farti controllare il sito più spesso. E se lasci le impostazioni al loro valore predefinito, riceverai un messaggio lotto da loro.
Spiegazione di Heartbleed: Perché è necessario modificare le password adesso
L'ultima volta che ti abbiamo avvisato di una grave violazione della sicurezza è stato quando il database delle password di Adobe è stato compromesso, mettendo milioni di utenti (specialmente quelli con password deboli e spesso riutilizzate) a rischio. Oggi vi stiamo avvertendo di un problema di sicurezza molto più grande, l'Heartbleed Bug, che ha potenzialmente compromesso gli incredibili 2/3 dei siti Web sicuri su Internet.