PDF格式: 完美的壮举
非常坏的消息, 对于那些谁依靠大量的PDF, 刚刚公布的迪迪埃史蒂文斯 (有问题的文章在他的博客); PDF格式的规范可以轻易感染电脑.
该漏洞是非常简单: PDF格式允许应用程序或脚本执行嵌入在文件中 (欧莱雅选择小仔 “启动行动/启动文件” 还是个问题), pour éviter l’usurpation la spécification prévoit un dialogue qui demande à l’utilisateur s’il veut lancer/exécuter le fichier en question. 而问题也正是这个级别! 欧莱雅afficheur PDF格式 (土坯读者) 可以部分修改的对话 (内容…) 从而使用户有没有怀疑… 福昕 (另一种PDF浏览器) 同时运行的文件,甚至没有问, 但昨天已更新!
