Aller au contenu


Acrobat Reader : danger !


  • Vous ne pouvez pas répondre à ce sujet
10 replies to this topic

#1 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 27 avril 2009 - 18:06

Salut !



Stop using Adobe Acrobat Reader !


C'est en ces termes que, Mikko Hypponen, responsable de la recherche chez F-Secure s'est exprimé à la RSA Security Conference .

Pour les anglophobes seulement ...


Arrêtez d'utiliser Adobe Acrobat Reader !



Selon ce chercheur, sur les attaques ciblés depuis un an, plus de 47% exploitent des failles dans Acrobat Reader, et six vulnérabilités ont été récemment découvertes dans ce logiciel.

En 2008, le vecteur privilégié d'attaque a été Microsoft Word, dont il a été découvert 15 nouvelles vulnérabilités connues (19dans Acrobat Reader) ce qui représente 34,5% des attaques (28,6% pour Acrobat Reader)

Les « plug-ins » des navigateurs pour PDF et Flash sont également utilisés dans des attaques connu sous le nom de "drive-by downloads" qui infiltrent subrepticement des logiciels malveillants sur un ordinateur pendant que l'utilisateur de naviguer sur le Web.

Le nombre de fichiers PDF utilisés dans les attaques ont augmenté de 128 entre le premier janvier et le 16 avril de l'année dernière à plus de 2300 pour la même période de cette année, a déclaré Mikko Hypponen.

Une partie du problème, vient des utilisateurs qui ne tiennent pas compte du fait que les mises à niveau d'Acrobat Reader peuvent contenir d'important correctifs de sécurité comme ils le font avec les logiciels Microsoft, a-t-il dit.

Encore l'interface chaise-clavier.



Alors, mettez votre Acrobat Reader à jour, ou, mieux, utilisez une alternative gratuite.

Vous noterez que, parmi les logiciels proposés, « Sumatra PDF » (open-source GPLv2) est portable. « PDFExchangeViewer » qui ne figure pas dans cette liste a également une version portable. Quant à Foxit Reader ... peut-être insiste-t-il trop pour que l'utilisateur achète sa version complète.



@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#2 CaseyN

CaseyN

    sudo apt-get install OS X

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 3 630 Messages :
  • Gender:Male
  • Location:Jamais très loin

Posté 27 avril 2009 - 18:17

Foxit Reader yes.gif (sauf en effet le forcing "version payante")

Et j'en profite pour dire qu'il ne faut pas non plus utiliser Adobe Reader sur Mac : Apercu est plus léger et plus rapide. Donc si vous vous retrouvez avec cette chose (qui se met forcément si l'on installe un logiciel de chez Adobe) retirez le des programmes par défaut via un cmd + I

Un système, ce sont les logiciels qui le font

 

Le plus grand danger est l'interface chaise-clavier

 

Mon Blog - Mon Tumblr - Mon FlickR - Mon Twitter


#3 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 27 avril 2009 - 18:19

J'utilise Foxit reader, et ta remarque le concernant est malheureusement vraie: ces derniers temps, la version installable et par ailleurs mise plus en avant que leur version portable, et des installations connexes (licence temporaire d'un logiciel non gratuit) sont à déplorer.


Je pense que je ne vais pas tarder à changer de lecteur (mais certainement pas pour Acrobat Reader).

#4 Tchim

Tchim

    A vos souhaits !

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 4 279 Messages :
  • Gender:Male
  • Location:Valles Marineris.

Posté 27 avril 2009 - 18:25

Moi je "tourne" avec Sumatra qui me suffit pour lire les PDF, Foxit je l'ai laissé tombé il voulait m'installer je ne sais plus quoi (une barre d'outils... je ne me souviens plus).

Édité : Je crois me souvenir que j'étais embêté avec cette barre d'outils, quand je voulais faire la MAJ du logiciel, donc j'ai testé et adopté Sumatra (le jour ou Sumatra me fera la même j'en chercherai un autre, il-y-a du choix).

http://www.framasoft...ubrique392.html

Que la paix vous accompagne !


#5 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 27 avril 2009 - 20:14

Vous connaissez PDF-XChange ???

clindoeil.gif Existe aussi en portable et en français !!! (Download ici, cliquez en bas, sur "disponible")
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#6 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 28 avril 2009 - 00:52

CITATION(Thelwin Argon @ 27/04/2009, 21:14:38) <{POST_SNAPBACK}>
Vous connaissez PDF-XChange ???

clindoeil.gif Existe aussi en portable et en français !!! (Download ici, cliquez en bas, sur "disponible")
Aurais-tu déjà dépassé l'heure du gros dodo ? zzz.png "PDF-Exchange Viewer" est déjà cité plus haut. biggrin.gif
C'est celui que j'utilise. Il fait partie de la "Liberkey" au même titre que "Sumatra".

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#7 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 28 avril 2009 - 19:05

lol!.gif
J'avais pas lu le texte en entier ^^'

PS : quelqu'un utilise opera 7.54 ???
http://browsershots....c79b3e3b662b22/
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#8 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 28 avril 2009 - 21:04

CITATION(Thelwin Argon @ 28/04/2009, 20:05:44) <{POST_SNAPBACK}>
J'avais pas lu le texte en entier ^^'
PS : quelqu'un utilise opera 7.54 ???
http://browsershots....c79b3e3b662b22/
Quel rapport avec Adobe Acrobat Reader ?
N'aurais-tu pas lu quel était le sujet de ce fil ?

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#9 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 30 avril 2009 - 17:54

Re ...

Une nouvelle vulnérabilité de Adobe Acrobat Reader a été découverte hier.
Une faille du programme liée à la fonction JavaScript getAnnots () peut permettre à un document PDF piégé de déclencher l'exécution de "code" qu'il contiendrait. Un "exploit" plus simple pourrait planter l'application.

Adobe a confirmé que "toutes les versions actuelles d'Adobe Acrobat Reader (Adobe Reader et Acrobat 9.1, 8.1.4 et 7.1.1 et versions antérieures) sont vulnérables à ce problème".

Adobe recommande aux utilisateurs de désactiver JavaScript dans Acrobat Reader et dans la version complète d'Acrobat jusqu'à ce qu'une mise à jour soit fournie.

Source et plus d'informations en anglais sur itwire.

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#10 noisette

noisette

    Webmarster

  • Admin
  • PipPipPipPipPipPipPipPipPip
  • 21 797 Messages :
  • Gender:Male

Posté 02 mai 2009 - 21:41

http://sid.rstack.or...hp/342-alleluia

Un brin d'ironie et un bon conseil.

#11 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 02 mai 2009 - 21:55

CITATION(noisette @ 2/05/2009, 22:41:15) <{POST_SNAPBACK}>
http://sid.rstack.or...hp/342-alleluia
Un brin d'ironie et un bon conseil.
Très bon effectivement !
CITATION(Sid)
Enfin, il reste la méthode que conseille aujourd'hui par F-Secure, et à laquelle j'essaye de me tenir depuis bien longtemps déjà, à savoir ne pas utiliser les produits Adobe pour lire les fichiers PDF. C'est effectivement une solution envisageable, d'autant que les altrernatives ne manquent pas, en particulier dans le monde du logiciel libre. Cependant, il ne faudrait pas croire qu'on éliminera ainsi le risque, surtout si on en vient à opter pour des solutions concurrentes qui supportent également le JavaScript par défaut et se retrouve impactés par des failles similaires, sinon identiques...

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)




0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)