Windows powinien mieć wbudowany czytnik PDF?
Niebezpieczne funkcje dodatkowe
Problem polega na tym, że te dodatkowe funkcje - głównie chodzi tu o obsługę JavaScript oraz funkcję umożliwiającą uruchamianie dodatkowych plików (czyli /Launch) - są w ostatnich miesiącach bardzo chętnie wykorzystywane przez przestępców do atakowania użytkowników. Z opublikowanego niedawno raportu na temat internetowych zagrożeń (przygotowanego przez firmę McAfee) wynika, że w roku 2009 r. przestępcy wykorzystywali luki w Adobe Readerze do atakowania użytkowników... ośmiokrotnie częściej niż w roku poprzednim. Pierwszy statystki dotyczące 2010 r. pokazują, że trend ten się utrzymuje.
Szczególnie chętnie cyberprzestępcy używają wspomnianej już funkcji /Launch, umożliwiającej osadzenie w dokumencie PDF pliku wykonywalnego - autorzy złośliwego oprogramowania wykorzystują ją do instalowania w komputerach internautów wirusów, trojanów oraz aplikacji zmieniających maszyny w elementy botnetu (tzw. zombie PC).
Drogi Microsofcie...
We wpisie blogowym, będącym jednocześnie listem otwartym do władz koncernu z Redmond, Sean Sullivan napisał m.in. "Drogi Microsofcie, Twoi klienci mają już dość zmagania się z dziurami i skomplikowanymi funkcjami dodatkowymi popularnych czytników PDF". Później, w rozmowie telefonicznej z naszymi kolegami z amerykańskiego ComputerWorlda, Sullivan dodał: "Ludzie z Microsoftu powinni po prostu zrobić podstawowy czytnik PDF-ów, który będzie umożliwiał wyłącznie wyświetlenie ich zawartości. To nawet nie musi być wbudowane w Windows - niech udostępnią to np. jako opcjonalne darmowe narzędzie".
Ale to może nie być proste do zrealizowania - Microsoft próbował już raz rozszerzyć zakres funkcji swoich produktów o pełną obsługę PDF i nie do końca się do udało. W MS http://www.pcworld.pl/porady/1329 (na siłę zamiast downloadu)" target="_blank" class="link" title="Office 2007">Office 2007 wprowadzono dostępną domyślnie funkcję "Zapisz jako PDF" - ale przeciwko takiemu rozwiązaniu zaprotestowali przedstawiciele Adobe. Microsoft został zmuszony do usunięcia tego rozwiązania z instalowanej domyślnie wersji MS Office - zamiast tego udostępnił darmowy (ale opcjonalny) dodatek do swojego pakietu biurowego o nazwie "Zapisz jako PDF". Dopiero później, gdy koncern Adobe uzyskał dla formatu PDF status standardu ISO, Microsoft mógł znów oficjalnie wprowadzić do MS Office 2007 funkcję zapisywania dokumentów do PDF (pojawia się ona po zainstalowaniu Service Packa 2).
Ale Office wciąż nie potrafi otwierać dokumentów PDF (niezbędne jest zainstalowanie wtyczki lub dodatkowej aplikacji). Również funkcja podglądu plików, dostępna w Windows 7 i Vista, nie obsługuje tego formatu (to wynik sprzeciwu Adobe). Jako alternatywę dla PDF Microsoft próbował promować własny format dokumentu, XPS (XML Paper Specification) - ale nie zdobył on większej popularnosci.
Adobe Reader Lite?
"Specyfikacja PDF od kilku lat dostępna jest bez żadnych opłat licencyjnych - Microsoft nie musi już płacić za to Adobe. Nie ma żadnego logicznego powodu, dla którego nie mieliby stworzyć własnego czytnika PDF" - mów Sullivan.
Ekspert z F-Secure kilkakrotnie wspominał w swoim wpisie o dostępnej w Mac OS X funkcji Preview, dzięki której w systemie Apple'a można przeglądać pliki PDF bez potrzeby instalowania dodatkowych aplikacji. Warto jednak odnotować, że akurat Preview nie jest najlepszym przykładem oprogramowania odpornego na ataki - kilka tygodni temu Charlie Miller, słynny specjalista ds. bezpieczeństwa Mac OS X, udowodnił, że aplikacja ta zawiera sporo poważnych luk w zabezpieczeniach.
Ale Sullivan tłumaczy, że przygotowanie czytnika PDF, który będzie pozbawiony funkcji najczęściej wykorzystywanych przez przestępców, może znacząco poprawić bezpieczeństwo użytkowników. Jeśli nie zrobi tego Microsoft, to może pomysłem powinna zainteresować się firma Adobe? "Byłoby idealnie, gdyby przygotowali dwie wersje Readera - zwykłą i wydanie "lite", które byłoby najprostszym na świecie czytnikiem PDF" - podsumowuje ekspert.
Więcej informacji znaleźć można w blogu F-Secure.
- ~Konio
- 2010-05-03 12:07:57
Znow wracacie do tych glupio sformulowanych tytulow - zdanie oznajmujace + pytajnik na koncu. Poprawnie bedzie jak dacie "Czy" na poczatku, w koncu to tylko 4 dodatkowe znaki.
- ~emzol
- 2010-05-03 12:09:04
Mogliby coś dać do tego Windowsa. Chociaż i tak się pewnie ludzie przyczepią, że monopol itp. A co do tego typu programów: Okular - szybki, prosty, wygodny. Lepszego programu do odczytywania PDFów nie miałem :)
- ~Kas
- 2010-05-03 12:19:43
Adobe skarży MS do KE i Reader jest już na stałe w systemie:D
- ~m
- 2010-05-03 12:31:37
Sean Sullivan nie wie chyba że już jest prosty program do czytania .PDF nazywa się "Sumatra"
- ~gs
- 2010-05-03 16:13:25
A może wystarczy Adobe Reader 3.0? sprzed 12 lat? Jak chcesz oglądać filmy, to uywaj innej aplikacji
- ~łysy
- 2010-05-03 16:20:12
Jest juz od dawna SumatraPDF (@M - zgadzam się, bdb prosty czytnik), jest xpdf z pakietu Cygwin, wystarczy wrzucić kilka plików, biblioteki i działa, jest evince dla Windows. Mam obawy czy pakiet rodem z Microsoftu będzie miał naprawdę mało błędów... Gdyby rzeczywiście im sie udało, to załataliby za jednym zamachem najważniejszą z dziur, które są obecnie mocno eksploitowane.
- ~gość
- 2010-05-03 17:30:54
Jak Micro$oft doda czytnik pdf-ów do swojego systemu to: a) Firma Adobe prawdopodobnie będzie mieć pretensje(chyba, że się prędzej czy później porozumieją) b) Komisja Europejska stwierdzi, że: "Microsoft wykorzystuje swoją pozycję".
- ~gość
- 2010-05-03 21:40:33
szybki, lekki i darmowy program do czytania PDFów to np FoxIt Reader, korzystam z niego od jakiegoś czasu i na prawdę się sprawdza
- ~gość
- 2010-05-03 22:26:59
Wbudowana w Mac OS X obsługa PDF to porażka. Może do prostych plików i się sprawdza, ale przy bardziej złożonych nie daje już rady. Ja niestety nie mogę sobie pozwolić na sytuację, w której jakiś wzór czy schemat zostanie wyświetlony w nieprawidłowy sposób. MS powinien dodać aplikację Adobe lub korzystającą z silnika Adobe i zapewnić do niej aktualizacje poprzez system Windows Update.
- ~phi
- 2010-05-03 22:34:31
@79.184.47.158 - silnik firmy Adobe to dziura na dziurze i użycie tego śmieciowego kodu do niczego dobrego nie prowadzi. To musi być podejście, które wyświetli obiekty i tylko tyle - nic więcej. Żadnej aktywnej zawartości, just plain postscript. A PDF właśnie z niego się wywodzi.
- ~swistak
- 2010-05-04 01:17:32
ludzie są dziesiątki programów które odczytują pdf i są proste jak budowa cepa ale przeciętny kowalski nie będzie wiedział który dobry tylko zainstaluje po prostu produkt Adobe bo jest najpopularniejszy ładnie wygląda i dali go do jakiejś aplikacji albo coś a jak by był w Windowsie to każdy by miał bez potrzeby instalacji czegokolwiek co było by moim zdaniem o wiele lepsze
- ~dr
- 2010-05-04 16:31:16
Tak, a pozniej MS bedzie musial wprowadzic okno wyboru przegladarek PDF...
Bezpieczna dieta wysokobiałkowa
Pobierz bezpłatnego e-booka 


