Chrome vă avertizează adesea că "acest tip de fișier poate dăuna computerului dvs." atunci când încercați să descărcați ceva, chiar dacă acesta este un fișier PDF. Dar cum poate fi un fișier PDF atât de periculos - nu este doar un document PDF cu text și imagini?
Cititorii PDF ca Adobe Reader au fost sursa multor vulnerabilități de securitate de-a lungul anilor. Acest lucru se datorează faptului că un fișier PDF nu este doar un document - acesta poate conține scripturi, medii încorporate și alte lucruri discutabile.
Formatul de fișier PDF este de fapt foarte complicat. Poate conține multe lucruri, nu doar text și imagini, așa cum vă puteți aștepta. PDF-ul susține multe caracteristici pe care nu ar trebui să le poată, care au deschis în trecut multe găuri de securitate.
Există multe alte caracteristici în formatul de fișier PDF care măresc suprafața de atac, inclusiv capacitatea de a încorpora orice fișier în interiorul unui PDF și de a folosi grafică 3D.
Acum ar trebui să înțelegeți de ce Adobe Reader și fișierele PDF au fost o sursă de atâtea vulnerabilități de securitate. Fișierele PDF pot arăta ca niște documente simple, dar nu pot fi amăgite - ar putea fi mult mai multe sub suprafața.
Vestea bună este că securitatea PDF sa îmbunătățit. Adobe a adăugat o nisip cutie numită "Mod protejat" în Adobe Reader X. Acesta rulează PDF-ul într-un mediu limitat, blocat în care are acces numai la anumite părți ale computerului, nu la întregul sistem de operare. Este similar cu modul în care Sandboxing-ul Chrome izolează pagina web de la restul computerului. Acest lucru creează mult mai multă muncă pentru atacatori. Ei nu trebuie doar să găsească o vulnerabilitate de securitate în vizualizatorul PDF - trebuie să găsească o vulnerabilitate de securitate și apoi să utilizeze oa doua vulnerabilitate de securitate în cutia de nisip pentru a scăpa de nisip și a distruge restul computerului. Acest lucru nu este imposibil de făcut, dar mai puține vulnerabilități de securitate au fost descoperite și exploatate în Adobe Reader de la introducerea sandbox-ului.
De asemenea, puteți utiliza cititoare PDF de la terți, care, în general, nu acceptă fiecare caracteristică PDF. Aceasta poate fi o binecuvântare într-o lume în care PDF-ul conține atât de multe caracteristici discutabile. Chrome are un vizualizator integrat PDF care folosește nisipul său, în timp ce Firefox are propriul vizualizator PDF integrat, scris integral în JavaScript, astfel că rulează în același mediu de securitate pe care o face o pagină web obișnuită.
În timp ce ne putem întreba dacă PDF-urile ar trebui să fie într-adevăr capabile să facă toate aceste lucruri, securitatea PDF-ului sa îmbunătățit cel puțin. Este mai mult decât putem spune pentru plug-in-ul Java, care este teribil și este în prezent vectorul principal de atac de pe web. Chrome vă avertizează înainte de a rula conținut Java dacă aveți și plug-in Java instalat.