Articoli e news    Prezzi

Windows con anteprima PDF, ecco la vera sicurezza

15:14 - 3 maggio 2010 di Valerio Porcu

Secondo un ricercatore e consulente F-Secure, a Microsoft basterebbe poco per rendere Windows intrinsecamente più sicuro. Sarebbe infatti sufficiente un lettore PDF leggero ed essenziale, per liberarsi di molte minacce.

Microsoft dovrebbe inserire in Windows una funzione di anteprima PDF. In questo modo aumenterebbe molto la sicurezza del sistema, perché si eviterebbero buona parte delle minacce dovute proprio ad Adobe Reader e a documenti compromessi.

Adobe PDF

Dobbiamo questa interessante idea a Sean Sullivan, consulente alla sicurezza per F-Secure. "Apple fa la stessa cosa con Anteprima, e anche Microsoft dovrebbe", ha scritto. Il ricercatore enfatizza il fatto che per i PDF una visione in anteprima è più che sufficiente, e ogni altra azione è una funzione accessoria, e spesso superflua.

Adobe Reader, per esempio, supporta javascript, che può essere integrato nei documenti. È però anche una delle funzioni sfruttate dai criminali informatici: permette, infatti, d'inserire codice eseguibile direttamente in un documento PDF, e attivarlo senza che l'utente se ne renda conto.

"Dovrebbero scrivere un visualizzatore semplificato, che mostri delle semplici anteprime", ha detto Sullivan, "possono farne un DLC, senza doverlo integrare nel sistema operativo, come hanno fatto con la funzione Salva come PDF in Office".

Ad oggi, tuttavia, Windows non è in grado di aprire file PDF senza applicazioni esterne, anche se sul formato non gravano licenze di nessun tipo. "Non ci sono ragioni per non creare un lettore PDF nativo", aggiunge Sullivan. Il ricercatore chiama in causa anche Adobe, che potrebbe dar vita ad un lettore essenziale e privo di funzioni aggiuntive, quindi più sicuro.

Condividi:   

Commenti

Aggiungi un tuo commento
1/2 avanti    
DarkRadeon 03/05/2010 15:31
 
oppure, basta non eseguire il programma che apre il pdf con pieni privilegi amministrativi. se si diattivano le funzioni allora tanto vale riotorare alla prima verisone del pdf : /
pabloski 03/05/2010 15:36
 

 Originariamente inviata da DarkRadeon

oppure, basta non eseguire il programma che apre il pdf con pieni privilegi amministrativi. se si diattivano le funzioni allora tanto vale riotorare alla prima verisone del pdf : /



mica è sempre così

Zeus ad esempio non ha bisogno di privilegi amministrativi...gli serve solo potersi avviare al boot e installarsi come helper di IE per l'account dell'utente corrente per poter rubare tutte le tue password
ceone 03/05/2010 15:53
 
perchè invece non rifanno tutta l'interfaccia del sistema operativo in pdf?
No servirebbe a niente, sai però che ***ta.
DarkRadeon 03/05/2010 16:05
 

 Originariamente inviata da pabloski

mica è sempre così

Zeus ad esempio non ha bisogno di privilegi amministrativi...gli serve solo potersi avviare al boot e installarsi come helper di IE per l'account dell'utente corrente per poter rubare tutte le tue password

certo, sfrutta una vulnerabilità del sistema e per questo esistono gli aggiornamenti. e ora mi dirai che si usa un antimalware, e io ti dico: quanti sono i danni che fanno gli antimalware ogni mese, quanti sono i file non maligni che cancellano o mettono in quarantena ogni mese e quanti sono i buochi che vengono tappati ogni giorni? un infinità, che fanno sembrare le falle di sistema praticamente inesistenti.
Andrea_ip 03/05/2010 16:26
 
Anteprima ti ci fa pure lavorare con i PDF
Dumon 03/05/2010 16:40
 
bè si sarebbe comodo averla, ricordo però che windows è l'unico sistema OBBLIGATO a rimuovere software propri come movie maker, client email e per poco non ci riuscivano con il browser, e fra poco punteranno sulla calcolatrice, figurati se lasciano l'anteprima pdf...
leletto84 03/05/2010 16:56
 
Anche l'UE vorrebbe che MS inserisse un'anteprima pdf, così borda altri eurini a palate da spillargli....
Gurzo2007 03/05/2010 17:03
 
come non quotare Dumon; questo consulente mi sembra un pò ingenuo...si sa da una vita perchè ms non può fare certe scelte...alcuni esempi li ha portati appunto Dumon...come poi dimenticare l'eliminazione di windows media player nelle versioni europee di windows...la gente a volte sembra che viva su un altro pianeta
alfa33 03/05/2010 17:11
 
se puo' aprire i file zip, non vedo perche' non possa farlo con i pdf


sarebbe molto comodo secondo me!


ps: l'immagine sfocata nella news da abbastanza fastidio agli occhi :O
Gurzo2007 03/05/2010 17:32
 
@alfa33

bisognerebbe sapere cosa si sono detti con adobe
1/2 avanti    
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Microsoft
  Categoria: Software