quinta-feira, 17 de dezembro de 2009

Correção da Adobe pode demorar

A Adobe alerta para uma falha no Acrobat Reader, e diz que a solução só sai em Janeiro. O que fazer até lá? Ouça no artigo de hoje.

Audio via YouTube


Audio via Odeo/Kiwi6 (arquivo disponível só durante alguns dias)

Clique aqui para baixar o artigo do site da Kiwi6 em seu micro para poder carregá-lo em seu mp3-player.

Para ler esse artigo, clique no botão abaixo.



8 comentários:

  1. Essa vulnerabilidade afeta somente o Adobe Reader (leitor) ou também afeta o Adobe Acrobat (editor)? No meu PC, não tenho o Reader, uso somente o Acrobat.

    ResponderExcluir
  2. Não sei como a Adobe consegue ser tão cara de pau. Eu mesmo desisti de utilizar o Adobe Reader justamente por causa destas vulnerabilidades. Uso agora uma alternativa menos visada pelos bandidos virtuais - o STDU Viewer. Se eu pudesse, não utilizaria nem o Quick Time ou o Java, pelo mesmo motivo. Esses caras ganham milhões todos os anos. Por que não investir mais em segurança, então?

    ResponderExcluir
  3. yuri.svenko disse...

    "Essa vulnerabilidade afeta somente o Adobe Reader (leitor) ou também afeta o Adobe Acrobat (editor)? No meu PC, não tenho o Reader, uso somente o Acrobat."

    Yuri, a vulnerabilidade afeta todos os produtos da Adobe que conseguem interpretar e exibir o conteúdo de arquivos PDF. O código malicioso fica armazenado dentro de um PDF, enviado à vítima. Portanto, quando você vai ver um PDF usando o Acrobat (editor), ele também executa o código malicioso. O melhor é desativar o Javascript nele também.

    E se não quiser arriscar, pelo menos até a Adobe resolver o problema, você pode usar o Microsoft Word com o CutePDF, que é um adendo gratuito para geração de documentos PDF a partir de documentos Word. Para ver esses arquivos, Acrobat Reader com o Javascript desativado resolve a parada.

    Obrigado por seu comentário e um excelente fim de ano para você e para a família!

    ResponderExcluir
  4. Cristiano Silveira disse...

    "Não sei como a Adobe consegue ser tão cara de pau. Eu mesmo desisti de utilizar o Adobe Reader justamente por causa destas vulnerabilidades. Uso agora uma alternativa menos visada pelos bandidos virtuais - o STDU Viewer. Se eu pudesse, não utilizaria nem o Quick Time ou o Java, pelo mesmo motivo. Esses caras ganham milhões todos os anos. Por que não investir mais em segurança, então?"

    Com relação à falta de segurança você tem toda razão, Cristiano. essas empresas ainda têm que comer muito geijão para colocar software no mercado que seja livre de vulnerabilidades, principalmente porque só agora estão acordando e investindo em ciclos de desenvolvimento seguro de aplicações. Ainda vai demorar para que tenhamos software seguro nesse mundo, e desconfio que os ciber-criminosos vão simplesmente mudar de alvo quando isso acontecer.

    Com relação ao STDU Reader, à primeira vista me parece uma boa opção. Contudo, não encontrei informações sobre como ele lida com Javascript, o que significa que pode conter em si a mesma vulnerabilidade dos produtos da Adobe. É preciso enrar em contato com eles e perguntar diretamente para ter certeza.

    Obrigado por seu comentário e um excelente fim de ano para você e para a família!

    ResponderExcluir
  5. Já entrei em contato com os desenvolvedores do STDU Viewer por e-mail. Espero agora por uma resposta. Excelente fim de ano pra você e pra sua família também, Ruy. Tudo de bom.

    ResponderExcluir
  6. Excelente atitude, Cristiano. Por favor me diga qual a resposta deles. Conforme for, fazemos uma recomendação oficial aqui no Blog. Ach que pode ajudar muita gente.

    Obrigado,

    Ruy

    ResponderExcluir
  7. Recebi a resposta dos desenvolvedores do STDU Viewer. [Tradução livre]

    Olá

    Nós não introduzimos o Javascript em nosso programa, pois acreditamos que um leitor de PDF deve cumprir apenas funções de leitor - não de máquina virtual ou algo parecido.

    Tudo de bom.

    Suporte STDU

    Eu já havia procurado alguma configuração relativa ao Javascript e não encontrei nada. Por outro lado, a resposta que eu recebi é muito vaga, apesar de ser convincente. Eu esperava que eles mencionassem mais detalhes.

    Pois é, espero ter contribuído de alguma forma.

    Abraço.

    ResponderExcluir
  8. Puxa, Cristiano, Contribuiu sim, e muito!

    O fato de o STDU Viewer não incluir Javascript em suas características é prova de que ele não está sujeito à vulnerabilidade dos produtos da Adobe, e se torna uma excelente alternativa ao Acrobat Reader. Eu mesmo já vou desinstalar o Acrobat e adotar o STDU Viewer imediatamente.

    Outra contribuição importante sua, Cristiano: você acaba de demonstrar com sua atitude pró-ativa que vale a pena nos preocuparmos com segurança. É exatamente esse tipo de atitude que todos nós devemos ter, e que com o tempo espero que todos os leitores e ouvintes do "5 Minutos de Segurança" desenvolvam.

    Um excelente fim de ano para você e para sua família!

    Ruy

    ResponderExcluir