PDF: bir feat kusursuz

Une très mauvaise nouvelle, pour tout ceux qui utilisent beaucoup les PDFs, viens d’être publiée par Didier Stevens (l’article en question sur son blog); la spécification du format PDF permet facilement d’infecter un ordinateur.

L’exploit est extrêmement simple: PDF permet l’exécution d’applications ou de scripts intégrés à un document (c’est l’optionLaunch Actions/Launch Filequi est en question), pour éviter l’usurpation la spécification prévoit un dialogue qui demande à l’utilisateur s’il veut lancer/exécuter le fichier en question. Et le problème est exactement à ce niveau là! L’afficheur PDF (Adobe Reader) permettent de modifier partiellement le dialogue (içerik…) Kullanıcı herhangi bir şüphe var ki… Foxit (alternatif bir PDF görüntüleyici) Bu arada bile sormadan dosyayı çalıştıran, ama dün güncellendi!

Daha fazla bilgi

MS Security EssentialsMicrosoft Spynet: Sans moi!

Hier j’ai installé lesMicrosoft Security Essentialsdans un machine virtuelle, et j’en ai un impression pas trop mal, sur ma petite collection de virus (environ 600 différents…) j’ai eu 100% de détection, sachant que macollectionest un joyeux mélange de virus classiques de troyens et de keylogger/dropers etc

Kısa, une première impression pas trop mal quoi

Mais le logiciel me laisse encore une petite impression mitigée du côtévie privée”, car en installant le logiciel on deviensmembredu Microsoft SpyNet, une sois-disantcommunautéqui est sensée protéger et avertir ses membres. Mais pour moi c’est une fonctionnalitélouchepuisque, de ce que j’ai pu voir, je fais parti de façon passive de ceréseau”…

Daha fazla bilgi