por
pobrecito hablador
el Viernes, 08 Julio de 2011, 08:41h
(#1284279)
Se te ha olvidado dejar el resto de información que comentaba el PH en la entrada de la cola de envíos [barrapunto.com] donde se señala que los vectores de ataque a través de los PDF se han sofisticado espectacularmente y no sólo en los teléfonos de Apple.
Muy interesante, pero casi podría considerarse una noticia a parte, ¿no?
Sobre los PDF, al final van a ser más peligrosos que flash y javascript... Esto me hace pensar, ¿hay un formato de representación de documentos más "decente", seguro y abierto que PDF y que pudiera sustituirlo?
por
pobrecito hablador
el Viernes, 08 Julio de 2011, 20:46h
(#1284373)
Pero eso depende del programa utilizado para visualizar pdf, ¿no? Es decir, si el programa soporta visualizar el PDF y además ejecutar javascript (o lo que sea) será vulnerable y sino no, ¿o estoy equivocado?
Se te ha olvidado dejar
(Puntos:1, Interesante)El los PC, A PDF can execute an embedded executable without exploiting any vulnerability [didierstevens.com], (igual que un adjunto en un correo electrónico) sin necesidad de usar javascript (vaya idea genial) en el PDF o saltarse las defensas del ASLR (address space layout randomization) y DEP (data execution prevention) que Microsoft usa para proteger Windows [computerworld.com] e incluye un certificado digital válido que ha sido comparado a la sofisticación de Stuxnet.»
Re:Se te ha olvidado dejar
(Puntos:2)( https://blog.rcorral.es/ | Última bitácora: Martes, 29 Junio de 2010, 11:58h )
Sobre los PDF, al final van a ser más peligrosos que flash y javascript... Esto me hace pensar, ¿hay un formato de representación de documentos más "decente", seguro y abierto que PDF y que pudiera sustituirlo?
Disculpe que no me disculpe
Re:Se te ha olvidado dejar
(Puntos:0)