Nantes Hardware
Connectes toi !

Rejoignez le forum, c’est rapide et facile

Nantes Hardware
Connectes toi !
Nantes Hardware
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
Le Deal du moment : -35%
Pack Smartphone Samsung Galaxy A25 6,5″ 5G + ...
Voir le deal
241 €
Le deal à ne pas rater :
Display 24 boosters Star Wars Unlimited – Crépuscule de la ...
Voir le deal

Lecteurs PDF : Pensez à désactivez le javascript

5 participants

Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Lecteurs PDF : Pensez à désactivez le javascript

Message par Freyja Mer 20 Jan 2010 - 10:26

Saviez vous que les lecteurs PDF (Adobe Acrobat Reader, Foxit Reader, PDF Xchange viewer, etc) incorpore une fonction d'exécution des Javascript ?

Je recommande de désactiver cette option et de ne l'activer que si vraiment vous en avez besoin.

Pour Adobe et XChange, cette fonction se trouve sous Edition > Préférences > Javascript :

Adobe :
Lecteurs PDF : Pensez à désactivez le javascript Acrobat_javascript

PDF XChange-viewer
Lecteurs PDF : Pensez à désactivez le javascript Xchange_javascript

Sous Foxit c'est dans Tools > Preferences > Javascript

Lecteurs PDF : Pensez à désactivez le javascript Foxit_javascript

A ce sujet, pour vous faire les screens j'ai installé Foxit Reader.
Et j'ai un coup de gueule à faire.
A une époque je trouvais ce logiciel alternatif à Acrobat plutôt bon.
Mais là si vous ne faites pas attention quand vous l'installez vous vous retrouvez :
- Avec une toolbar Foxit
- Le changement de votre moteur de recherche préféré pour celui de Ask.com
- Des icônes sur le bureau, dans la barre de raccourcis et dans le menu windows pour eBay

Et évidemment vous perdez plein de fonctions si vous ne les installez pas !

Je n'ai rien contre la pub pour les logiciels gratuits, du moment que ce n'est pas envahissant.
Et là c'est n'importe quoi, surtout qu'il y a des version payantes !


Si vous recherchez un lecteur de PDF gratuit et moins lourd qu'acrobat reader, je vous conseille PDF XChange-viewer.


Dernière édition par sioban le Lun 11 Avr 2011 - 14:31, édité 2 fois
Freyja
Freyja
Coadmin
Coadmin

Nombre de messages : 21093
Localisation : Perdue dans les genres

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par nico44z Mer 20 Jan 2010 - 11:44

il peut y avoir des codes javascript dans des pdf ? si je comprends bien...
nico44z
nico44z
Coadmin
Coadmin

Nombre de messages : 19973
Localisation : saint seb

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par Freyja Mer 20 Jan 2010 - 11:48

Et oui...
PDF c'est un peu une usine à gaz.
Freyja
Freyja
Coadmin
Coadmin

Nombre de messages : 21093
Localisation : Perdue dans les genres

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par nico44z Mer 20 Jan 2010 - 13:29

oki merci de l'info.
nico44z
nico44z
Coadmin
Coadmin

Nombre de messages : 19973
Localisation : saint seb

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par Remuald Mer 20 Jan 2010 - 13:36

merci, j'ai foxit, et ça tourne plutôt bien Very Happy
Remuald
Remuald
Coadmin
Coadmin

Nombre de messages : 31630
Localisation : anywhere

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par Freyja Jeu 1 Avr 2010 - 11:13

Attention, des virus exécutables pourraient se glisser prochainement
dans votre PDF, attention à votre lecteur donc !

http://www.pcinpact.com/actu/news/56190-pdf-format-securite-faille-raynal.htm
Freyja
Freyja
Coadmin
Coadmin

Nombre de messages : 21093
Localisation : Perdue dans les genres

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par pmgamer Jeu 1 Avr 2010 - 12:51

merci
pmgamer
pmgamer
NHFR All Stars
NHFR All Stars

Nombre de messages : 12433
Localisation : Nulle Part Ailleurs

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par Freyja Ven 2 Avr 2010 - 13:13

Adobe et FoxiT enquêtent sur la faille identifiée : http://www.pcinpact.com/actu/news/56215-didier-stevens-pdf-faille-exploit.htm
Freyja
Freyja
Coadmin
Coadmin

Nombre de messages : 21093
Localisation : Perdue dans les genres

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par berlo Ven 2 Avr 2010 - 19:27

Je croyais que c'était statique le pdf, juste pour du document, mais non ! On en apprend tout les jours !

http://seclabs.org/fred/docs/sstic09/samples/actions/launch/calc.pdf
berlo
berlo
Gold Member
Gold Member

Nombre de messages : 645
Localisation : St Jean de Boiseau

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par nico44z Lun 5 Avr 2010 - 21:11

je ne savais pas non plus .
nico44z
nico44z
Coadmin
Coadmin

Nombre de messages : 19973
Localisation : saint seb

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par Freyja Lun 5 Avr 2010 - 22:20

ah ben oui, le pdf contient toutes sortent de choses executables comme actions...

et comme les antivirus font trop de faux positifs sur les pdf, ils baissent leur niveau de détection quand ils voient un fichier pdf !

donc attention à la provenance des pdf !!!
Freyja
Freyja
Coadmin
Coadmin

Nombre de messages : 21093
Localisation : Perdue dans les genres

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par Freyja Jeu 8 Avr 2010 - 9:32

Le problème est plus grave qu'il n'y parait, la faille ne venant pas de l'exécution de code JavaScript, mais bien de PDF lui-même : http://www.securityvibes.com/adobe-pdf-javascript-launch-jsaiz-news-3003591.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+securityvibes-france-news+%28SecurityVibes+France+-+News%29
Freyja
Freyja
Coadmin
Coadmin

Nombre de messages : 21093
Localisation : Perdue dans les genres

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par Remuald Jeu 8 Avr 2010 - 13:19

espérons qu'ils soit plus réactif que Microsoft pour un futur patch ^^'
Remuald
Remuald
Coadmin
Coadmin

Nombre de messages : 31630
Localisation : anywhere

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par Freyja Jeu 6 Mai 2010 - 9:17

Foxit intégre une fonction Safe Mode maintenant (rien à voir avec le mode sans échec) : http://www.clubic.com/telecharger/actualite-339056-foxit-reader-securisee.html
Freyja
Freyja
Coadmin
Coadmin

Nombre de messages : 21093
Localisation : Perdue dans les genres

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par Freyja Lun 18 Oct 2010 - 14:41

Les PDF ce sont des usines à bypasser les antivirus : http://www.security-labs.org/fred/docs/sstic09/sstic09-origami-slides.pdf
Freyja
Freyja
Coadmin
Coadmin

Nombre de messages : 21093
Localisation : Perdue dans les genres

Revenir en haut Aller en bas

Lecteurs PDF : Pensez à désactivez le javascript Empty Re: Lecteurs PDF : Pensez à désactivez le javascript

Message par Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

Revenir en haut


 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum