Kirjoittaja Aihe: PDF-virukset yms.  (Luettu 199 kertaa)

Snufkin

  • Käyttäjä
  • Viestejä: 896
    • Profiili
PDF-virukset yms.
« : 22.06.26 - klo:15.35 »
Moi!

Mikä on riski saada joku pdf-pohjainen haittaohjelma, jos kääntää pdf-artikkeleita julkisilla pdf-translatoreilla itselleen luettavaksi? Onko turvallisempaa avata noita esim. Firefoxissa vai jossain tietyssä lukijaohjelmassa.

Vai onko tämä enemmänkin Windows-maailman ongelma? Onko pdf riski Linuxissa?
Xubuntu 22.04 LTS, Fujitsu Lifebook E754

kamara

  • Käyttäjä
  • Viestejä: 3156
    • Profiili
Vs: PDF-virukset yms.
« Vastaus #1 : 22.06.26 - klo:18.22 »
En tiedä olenko väärässä, mutta eikös PDF:ssä voi olla koodina vain JavaScriptiä ?

Käsittääkseni yleensä Windowsin "PDF-virukset" ole yleensä .exe-päätteellä, ja kun Windows oletuksena ei näytä tiedostopäätettä, niin saattaa vahingossa avata, voi Windowsissa avata PDF-tiedoston näköisen exe:n. Siinä tapauksessa on ymmärrettävää, ettei kyseisenlaiset troijalaiset toimi Linukan puolella kuin wine:n kautta, ja silloinkin linux-käyttäjä näkee, että kyseessä on .exe-tiedosto, eikä aito pdf.

Siitä en tiedä, että onko pdf-lukioissa korkattu pdf-JavaScript yhdistelmällä joitain muistinylivuoto tai jollain muulla tekniikalla, jolloin pdf-tiedoston avulla voisi suorittaa muutakin koodia, kuin on tarkoitus. Ne ovat kuitenkin käsittääkseni paljon harvinaisempia kuin .exe-troijalaiset.

Jos haluat avata mahdollisimman turvallisesti pdf-tiedoston, niin sen voinee avata selaimella s.e. poistaa JavaScriptin pois päältä ennen pdf-tiedoston avaamista, jos haluaa olla mahdollisimman turvallisesti avata pdf-tiedoston.
Tosin itselläni ei ole niin tiukasti foliohattu päässä, ja uskallan avata pdf-tiedoston selaimella. Itse käytän yleensä Firefox:ia, mutta muillakin selaimilla se pitäisi onnistua suhteellisen turvallisesti.
« Viimeksi muokattu: 22.06.26 - klo:18.24 kirjoittanut kamara »

Snufkin

  • Käyttäjä
  • Viestejä: 896
    • Profiili
Vs: PDF-virukset yms.
« Vastaus #2 : 22.06.26 - klo:19.11 »

Tosin itselläni ei ole niin tiukasti foliohattu päässä, ja uskallan avata pdf-tiedoston selaimella. Itse käytän yleensä Firefox:ia, mutta muillakin selaimilla se pitäisi onnistua suhteellisen turvallisesti.

Mulla alkaa olemaa aika paksu ja kireä foliopipo tämän nykyajan kanssa. :)

Tällaisen neuvon löysin googlettamalla, eipitäisi FF:n enää kyetä ajaamaan pdf-skiptejä. Tiedä sitten mikä lomake tms. ei enää tuon jälkeen toimi.

 'pdfjs.enableScripting' and set it to 'false'
Xubuntu 22.04 LTS, Fujitsu Lifebook E754

kamara

  • Käyttäjä
  • Viestejä: 3156
    • Profiili
Vs: PDF-virukset yms.
« Vastaus #3 : tänään kello 13:40 »
Tällaisen neuvon löysin googlettamalla, eipitäisi FF:n enää kyetä ajaamaan pdf-skiptejä. Tiedä sitten mikä lomake tms. ei enää tuon jälkeen toimi.

 'pdfjs.enableScripting' and set it to 'false'

Jos haluat kiristää sitä vielä lisää, niin aja vaarallisia (firefox:lla) pdf-iä virtuaalikoneessa, jolloin hyökkääjällä on vielä yksi lisämuuri murrettavana, jotta pääsee käsiksi varsinaiseen koneeseen. Tosin käyttömukavuus laskee entisestään.
(Onkos välimuotona, joku fedora, jossa ajetaan kaikkia ohjelmia konttien alla. Lisää tietoa niistä, joutuisi googlaamaan, ja ei jaksa. Joku tekoälykin saattaisi osata opastaa. Enkä muista, mistä tämä muistikuva on.)

Edit - Olin ymmärtänyt vähän väärin ...
Fedorassa mm. Flatpakit toimivat hiekkalaatikossa, mutta ei kaikki ohjelmat. Vähän tähän suuntaan CoPilot osasi opastaa.
« Viimeksi muokattu: tänään kello 13:47 kirjoittanut kamara »