Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
Строить Асгардию побуждает тьма, посетившая людские души
Не особенно понятно, как такое туда можно внедрить. Формально - в compressed pdf можно затолкать что-попало. Но ведь чтобы "выполнится" - оно должно быть "font" или "скрипт" или "картинка". У них конечно и flash с настройками доступа в сеть можно попытаться вставить - это я даже не знаю как. Вчера их Adobe Player списал - он даже неудобнее микрософтовского.
Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
Строить Асгардию побуждает тьма, посетившая людские души
Майки, а там и нету PDF'а Он только в качестве заманихи выступает.
Как и "бесплатное видео", "МП3" ... Т.е. юзер пытается качать то, что ему понравилось. А его, тихо, пересылают на другое. Причем качается файл невтебенного размеру. У чела полная иллюзия получения заказанного. Пока он сидит и мечтает, глядя на процесс закачки, его комп уже заражают всяческим дерьмом.
Эт не я придумал, это Доктор Веб по результатам анализа январского всплеска рассылки вирусов, доложил. У них, только зарегестрированные пользователи 800 тысяч раз обратились за помощью в разблокировании компов.
Когда я пьян...а пьян всегда я :beer:
Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
Строить Асгардию побуждает тьма, посетившая людские души
Таки да, я бы на Вашем месте прислушался к словам инфосека. :grum:
А конкретнее? Как в системе без OLE и RPC можно напакостить в pdf-файле? Да - "в новых версиях" внутри можно использовать ActionScript внутри "вложенного" Flash. Может быть что-то с AIR. Но ни одного примера ведь! Защита от "кажущейся угрозы". В конце концов - свободные неиспользуемые блоки памяти внутри ОС случайно (с очень маленькой вероятностью) могут объединиться во "вредоносный исполняемый код. Обычно процедуры распределения памяти блок во время выполнения allocate тупо обнуляют (хотя внутри Windows это когда-то и не делалось). Скрипты - тоже выполняются в "зоне безопасности". Так чем можно напакостить в pdf? Открыть по (exec) вместо pdf "исполняемый файл"? Так это не "глюк pdf" , а "глюк OS API".
Так из-за чего весь "типа шум и шорох"? :wink1:
Да - можно сделать так , что viewer завершит свою работу аварийно из-за неправильного разбора документа , но после этого ведь соответствующая служба системы должна "убрать мусор и трупы". Поэтому "глюк системы" нельзя считать "глюком pdf". Кстати - а как код от данных отличить? (хотя в архитектуре защищённого режима Intel это зависит от дескриптора сегмента ).
Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
Строить Асгардию побуждает тьма, посетившая людские души
Майк всё проще... Первым был [winword] когда вснутри документа стало можно помещать кроме текста макро ... так [pdf] же те же яйца... но только так это связано с разными дополнительными прибабасамй (кроме самого текста) ... плюс не забывай ... "картинка" прекрасный носитель на малвеа
Ничто не сближает людей так, как общее одеяло :kos:
Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
Строить Асгардию побуждает тьма, посетившая людские души
There are currently 1 users browsing this thread. (0 members and 1 guests)
|
|
Terms of Service | Privacy Policy |
|