<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Стали известны новые риски формата PDF</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/73754.html</link>
    <description>На 27 конгрессе Chaos Communication (http://events.ccc.de/congress/2010/wiki/Main_Page) в Берлине эксперт по безопасности Джулия Вольф (Julia Wolf) рассказала (http://www.h-online.com/security/news/item/27C3-danger-lurks-in-PDF-documents-1162166.html) публике о новых ранее неизвестных рисках в безопасности, связанных с широко используемым форматом PDF, который используется для универсального обмена информацией.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;- PDF документ может содержать сканер БД, который начинает сканировать локальную сеть, когда PDF документ печатают на сетевом принтере.&lt;br&gt;- PDF документ может отображать разную информацию в зависимости от приложения, которое открывает документ, а также в зависимости от операционной системы, настроек локали и даже в зависимости от устройства отображения.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Были названы и ранее известные проблемы формата: PDF документы согласно спецификации являются контейнерами и могут содержать исполняемый JavaScript код, а также документы практически любого формата включая XML, Fla...&lt;br&gt;&lt;br&gt;URL: http://www.h-o</description>

<item>
    <title>xpdf - наше всё (фдуч)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/73754.html#53</link>
    <pubDate>Mon, 24 Jan 2011 12:28:43 GMT</pubDate>
    <description>Итого - два минуса.&lt;br&gt;</description>
</item>

<item>
    <title>Стали известны новые риски формата PDF (nuclight)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/73754.html#52</link>
    <pubDate>Wed, 19 Jan 2011 01:41:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Самое неприятное в этих кипах новостей про недостатки PDF - ни одной новости об альтернативном формате. Сколь угодно непопулярном, недоделанном, не одобренном комитетами - но хотя бы концептуально существующем. Ни одной...&lt;br&gt;&amp;gt; А еще тут иногда появляются сообщения об уязвимостях в известных браузерах. И &lt;br&gt;&amp;gt; ни одного, ни одного сообщения об альтернативах для HMTL/CSS/Javascript и других &lt;br&gt;&amp;gt; технологий, на которых основан Web.&lt;br&gt;&lt;br&gt;И, между прочим, это тоже очень печально.&lt;br&gt;</description>
</item>

<item>
    <title>Стали известны новые риски формата PDF (sensor_ua)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/73754.html#51</link>
    <pubDate>Tue, 18 Jan 2011 08:41:11 GMT</pubDate>
    <description>Помнится, что нонче за СUPS стоит Apple, а там даже для вывода на экран промежуточным форматом вроде как тот же PDF&lt;br&gt;</description>
</item>

<item>
    <title>Стали известны новые риски формата PDF (zazik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/73754.html#50</link>
    <pubDate>Wed, 05 Jan 2011 11:48:44 GMT</pubDate>
    <description>&amp;gt; Птицы летают крыльями &lt;br&gt;&lt;br&gt;Неправда. Далеко не все.&lt;br&gt;</description>
</item>

<item>
    <title>Стали известны новые риски формата PDF (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/73754.html#49</link>
    <pubDate>Wed, 05 Jan 2011 00:03:46 GMT</pubDate>
    <description>&amp;gt; Таким образом можно запутать антивирус&lt;br&gt;&lt;br&gt;Чёто всё про венду да про венду. Если их антивирус запутается то есть повод срубить бабла и всё почистить если они сами безрукие :)&lt;br&gt;</description>
</item>

<item>
    <title>Стали известны новые риски формата PDF (Crazy Alex)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/73754.html#48</link>
    <pubDate>Tue, 04 Jan 2011 15:17:04 GMT</pubDate>
    <description>Коммент &quot;гениален&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Стали известны новые риски формата PDF (User294)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/73754.html#47</link>
    <pubDate>Mon, 03 Jan 2011 22:54:45 GMT</pubDate>
    <description>&amp;gt; кстати, FoxIt эту фичу вроде бы имеет изкаробки и по-умолчанию&lt;br&gt;&lt;br&gt;Ага, круто. Остается только придумать почему этот закрытый блоб должен вызывать больше доверия чем непонятные PDF документы. А, собственно, чем он принципиально лучше? Ведь проверить что там внутрь понапихано .... нельзя, даже если будет такое желание. Его самого как, тоже изолировать в виртуалочку? :).&lt;br&gt;</description>
</item>

<item>
    <title>Стали известны новые риски формата PDF (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/73754.html#46</link>
    <pubDate>Mon, 03 Jan 2011 17:45:08 GMT</pubDate>
    <description>А кому этот список недопросмотрощиков интересен ?&lt;br&gt;</description>
</item>

<item>
    <title>Стали известны новые риски формата PDF (тоже Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/73754.html#45</link>
    <pubDate>Mon, 03 Jan 2011 17:36:10 GMT</pubDate>
    <description>К сожалению, реальность такова, что в основном используется просмотровщик от Adobe, способный исполнять все эти ненужные вещи. А открывая pdf-файл, на глаз не скажешь, содержит он &quot;излишки&quot; или нет. И наши с вами рассуждения о том, что должен или не должен делать просмотровщик, никак не влияют на то, как решит сделать Adobe в своем Reader&apos;е.&lt;br&gt;&lt;br&gt;Кстати, разделение форматов вы почему-то связываете с тем, что базовый формат будет каким-то другим. Вам не кажется более логичным оставить в покое &quot;старый добрый PDF&quot; и назвать иначе новый, продвинутый формат, который все равно не знают никакие прошивки и старые приложения? И в него пихать эти потенциально опасные плюшки? Adobe, однако, этого не сделала...&lt;br&gt;</description>
</item>

</channel>
</rss>
