+ Antworten
Ergebnis 1 bis 14 von 14
  1. #1
    Dangerous Utopian

    gulli:Redaktion

    Avatar von Annika_Kremer
    Registriert seit
    Aug 2008
    Beiträge
    4.182
    NewsPresso
    113 (Genius)

    Standard Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Adobe gab am gestrigen Mittwoch eine Warnung heraus: die PDF-Software des Unternehmens - der Adobe Acrobat und Adobe Reader - weist offenbar eine gefährliche Zero-Day-Lücke auf. Die Schwachstelle wird zudem bereits von Cyberkriminellen aktiv ausgenutzt; entsprechender Exploit-Code ist bereits im Internet zu finden.

    zur News

  2. #2
    kewl Avatar von Farzi
    Registriert seit
    Aug 2008
    Beiträge
    1.245

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Ok, Adobe arbeitet wirklich hart daran, seinen Kunden das Gefühl zu vermitteln, dass deren Daten sicher sind - sicher gebackupped bei der Konkurenz dank PDF-Reader-Exploit.

    Wie schwer kann es sein, ein reines Anzeigeprogramm für einen Postscript-Dialekt abzusichern?! Das ist schließlich nicht die erste krasse bekanntgewordene Lücke und dieses blöde Programm ist auf nahezu jedem Windows-Firmenrechner überhaupt installiert. Obwohl es komischerweise gleich mehrere stabilere, kleinere und sicherere Alternativen gibt, die ebenfalls kostenlos sind und dabei fast alle Features des Originals bieten. Damn it, manche bieten sogar mehr Features als das aufgeblasene Original!


    Wer ist eigendlich dieser Kiddo sun68? Und wieso wurde der noch nicht gelöscht?!
    Hey, der besteht auf seiner Löschung. Nicht, dass der noch versucht, die Accountlöschung einzuklagen oder so...
    Manchmal bekomm ich leider nicht alles mit, weil um mich herum schneller gelöscht wird, als ich kucken kann.

  3. #3
    user124
    deaktiviertes Benutzerkonto Avatar von user124

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Zitat Zitat von Farzi Beitrag anzeigen
    Wie schwer kann es sein, ein reines Anzeigeprogramm für einen Postscript-Dialekt abzusichern?!
    der adobe kram ist weit mehr als ein renderprogramm für einen ps-dialekt... und das ist das problem.
    die finden bei der ganzen featuritis einfach kein ende und jetzt haben sie einen riesen blob an code der an jeder (un)möglichen stelle im anzeigeprogamm eingehakt ist.

  4. #4
    anatidaephobist

    ex-Moderator

    Avatar von enteo
    Registriert seit
    Jan 2007
    Ort
    Sebago Lake
    Beiträge
    6.215
    NewsPresso
    33 (Spezialist)

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    [x] sinnlosen Spam gelöscht

  5. #5
    Iron Sky Avatar von Gueri1la
    Registriert seit
    Nov 2007
    Ort
    Hell
    Beiträge
    1.948

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Erst mal deinstalliert den guten Reader. Benutz den eh nur für Playboys
    Was wäre ne gute Alternative?

    Muss schon ein wenig die Stirn darüber runzeln, dass ein Programm, welches einem lediglich ein paar Bilder anzeigen soll, dem Pack den Einmarsch in Systeme erlaubt.
    last.fm __ g:b Battlefield 3 Platoon
    The battle for Earth is gonna be NAZI

  6. #6
    Mitglied Avatar von TRON2
    Registriert seit
    Jul 2009
    Beiträge
    5.469
    NewsPresso
    249 (Virtuose)
    Goldmedaille
    1
    Bronzemedaille
    1

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Zitat Zitat von Gueri1la Beitrag anzeigen
    Erst mal deinstalliert den guten Reader. Benutz den eh nur für Playboys
    Was wäre ne gute Alternative?
    Manche nehmen Foxit.
    And so, we are retiring into the shadows, much like Flynn himself... but we will never surrender. Say it with us one last time - FLYNN LIVES!

  7. #7
    IFFler Avatar von widarr
    Registriert seit
    Apr 2009
    Beiträge
    1.062

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Gut, wenn wir schon beim Empfehlen von sichereren Viewern wären, meiner heißt: Okular
    Internet Freiheits Fraktion
    NIEDER mit Vorratsdatenspeicherung, Bundestrojaner, Threestrikes, Websperren und unfairem Copyright!

  8. #8
    Gesperrt Avatar von LoL-O_Mat
    Registriert seit
    Oct 2009
    Beiträge
    4.477

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Zitat Zitat von Farzi Beitrag anzeigen
    Wie schwer kann es sein, ein reines Anzeigeprogramm für einen Postscript-Dialekt abzusichern?! Das ist schließlich nicht die erste krasse bekanntgewordene Lücke und dieses blöde Programm ist auf nahezu jedem Windows-Firmenrechner überhaupt installiert.
    Wie schwer kann es sein, ein simples Anzeigeprogramm für SGML- und XML-Sprachen abzusichern? Schließlich werden dauernd wieder Lücken in Browsern bekannt.

    Es ist eben nicht alles so einfach, wie es scheinen mag.

    Zitat Zitat von Gueri1la Beitrag anzeigen
    Muss schon ein wenig die Stirn darüber runzeln, dass ein Programm, welches einem lediglich ein paar Bilder anzeigen soll, dem Pack den Einmarsch in Systeme erlaubt.
    Es kann eben wesentlich mehr, als ein paar Bilder anzuzeigen.

    Zitat Zitat von Gueri1la Beitrag anzeigen
    Was wäre ne gute Alternative?
    GSView, Ghostview, Foxit, STDU, Sumatra, ...
    Entscheiden musst du schon selbst, da keiner weiß, welche Anforderungen du hast.
    Momentan läuft bei mir Foxit, allerdings mag ich ihn irgendwie nicht sonderlich.

  9. #9
    Dangerous Utopian

    gulli:Redaktion

    (Threadstarter)

    Avatar von Annika_Kremer
    Registriert seit
    Aug 2008
    Beiträge
    4.182
    NewsPresso
    113 (Genius)

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Mir reichen das mitgelieferte "Preview" und der integrierte Reader vom Safari (und auf meiner Linux-Kiste KPDF). Ich will PDFs aber auch im wesentlichen komfortabel lesen können, auf jede Menge tolle Features lege ich keinen Wert. Adobe fand ich eigentlich immer schon total überladen und lahm.
    If you gun down the messenger
    You guarantee that he will be made
    Into a saint
    The martyr of the free world

  10. #10
    Individuum Avatar von choppx
    Registriert seit
    May 2009
    Beiträge
    559

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Zitat Zitat von Annika_Kremer Beitrag anzeigen
    Mir reichen das mitgelieferte "Preview" und der integrierte Reader vom Safari (und auf meiner Linux-Kiste KPDF). Ich will PDFs aber auch im wesentlichen komfortabel lesen können, auf jede Menge tolle Features lege ich keinen Wert. Adobe fand ich eigentlich immer schon total überladen und lahm.
    Was den Acrobat anbelangt, so ist dieser zu mehr nütze als nur dem Betrachten von Dokumenten. Für den Reader könnte dies zutreffen, jedoch nur für solche, die derselben Meinung sind bzw. die selben Bedürfnisse haben

  11. #11
    Dangerous Utopian

    gulli:Redaktion

    (Threadstarter)

    Avatar von Annika_Kremer
    Registriert seit
    Aug 2008
    Beiträge
    4.182
    NewsPresso
    113 (Genius)

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Ich meinte den Reader. Den Rest hatte ich nie... für die drei Mal, wo ich es eventuell gebraucht hätte, zahle ich denen nicht 900 Euro oder was das Teil aktuell kostet.
    If you gun down the messenger
    You guarantee that he will be made
    Into a saint
    The martyr of the free world

  12. #12
    kewl Avatar von Farzi
    Registriert seit
    Aug 2008
    Beiträge
    1.245

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Mein bevorzugter PDF-Reader ist der PDF-XChange Viewer. Der ist in der reinen Anzeige-Version kostenlos. Wenn man auch PDFs verändern will, gibts den in ner größeren Version auch für Geld. aber da gibts auch für alles gute kostenlose Alternativen, mit denen man Restriktionen entfernen und Seiten rausnehmen (oder reinpacken) kann.


    Und natürlich war mein Beitrag etwas überspitzt. Aber mit solchen Lücken darf man heute als Firma einfach nicht mehr durchkommen. Microsoft hat inzwischen ne Menge getan, um Windows sicherer zu machen. Und dann stellt sich raus, dass defacto-Standardprogramme wie Flash und der Acrobat-Reader code-gewordene Inkarnationen des großen Spaghettimonsters sind. Das muss wirklich nicht sein. Wenn es wirklich unmöglich ist, einigermaßen sichere Software in C(++) zu schreiben, dann sollen die halt die zwanzig Prozent Performance opfern und .net oder Java nehmen. Da wird den hilflosen Programmierern die Mühe abgenommen, darauf zu chten, dass man nicht mehr in Puffer reinpackt, als drinn Platz hat...
    Manchmal bekomm ich leider nicht alles mit, weil um mich herum schneller gelöscht wird, als ich kucken kann.

  13. #13
    ▲1911▲ - Herr Knigge Avatar von Claymore
    Registriert seit
    Jan 2004
    Ort
    Austria
    Beiträge
    4.027

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Tja, nur dass die Alternativen teilweise dermaßen Probleme bei der Darstellung gewisser Grafiken haben, dass diese unbrauchbar werden.
    Als Reprograph haben wir natürlich in der Firma Acrobat Pro, aber auch Foxit, da dieser Daten schneller den RIP-Server übergeben kann.

    Dennoch werden manche Dokumente und Grafiken falsch dargestellt, wie etwa die Verarbeitung von Überfüllern oder komplexer PS-Daten.
    Wirkliche Alternativen kann man nur in reinen, textverarbeitenden Unternehmen oder privat einsetzen - jedoch nicht im Grafikbereich. Leider. Und Acrobat selbst kann einiges mehr, als simple Dokumente zu erzeugen.

    mfg Claymore

  14. #14
    kewl Avatar von Farzi
    Registriert seit
    Aug 2008
    Beiträge
    1.245

    Standard Re: Zero-Day-Exploit in Adobe-Software wird aktiv ausgenutzt

    Zitat Zitat von Claymore Beitrag anzeigen
    Wirkliche Alternativen kann man nur in reinen, textverarbeitenden Unternehmen oder privat einsetzen - jedoch nicht im Grafikbereich. Leider.
    Ja stimmt. Im Grafikbereich ist Acrobat momentan nicht wirklich zu ersetzen.
    Aber die Mehrheit der heutigen Acrobat-Nutzer nutzt das für gewönliche Dokumente und nicht als Austauschdatenformat zwischen Grafikabteilung und Druckerei.
    Die vielen Privatnutzer und die klassischen Office-Nutzer könnten meist schon einen Alternativ-Reader verwenden und würden nichts vermissen.
    Die Grafiker wiederum sind eigendlcih auch nicht auf PDF angewiesen. Die könnten durchaus auch die Dateien austauschen, aus denen das PDF erstellt wurde. Das ist aber zugegebenermaßen lästiger. Dort muss man momentan wohl einfach in den sauren Apple beißen und mit einem bekanntermaßen sehr unsicheren Produkt als Teil des täglichen Workflows leben.
    Manchmal bekomm ich leider nicht alles mit, weil um mich herum schneller gelöscht wird, als ich kucken kann.

  15.  
     
     
+ Antworten

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein