Artikel top billede

Microsoft bør udvikle sin egen pdf-læser

F-Secure opfordrer Microsoft til at udvikle sin egen simple pdf-læser til Windows.

Hvorfor kan Windows ikke læse pdf-filer? Sikkerhedsfirmaet F-Secure stiller dette simple spørgsmål i sin blog. Nu kunne man svare, at pdf-formatet som bekendt tilhører Adobe og ikke Microsoft. Men faktisk tillader Adobe, at tredjeparter kan udvikle programmer til at læse og skrive pdf-filer uden at betale licensafgifter.

Og Mac OS har da også indbygget understøttelse for pdf – det er således ikke nødvendigt at hente og installere Adobes pdf-læser for at åbne dokumenterne på en Mac. Så hvis Adobe tillader, at Apple kan indbygge pdf i sit Mac OS – og nu er de to firmaer jo ikke ligefrem de bedste venner (som Flash-krigen viser) – så burde det heller ikke være noget problem for Microsoft.

F-Secure henviser til de mange sikkerhedshuller og andre fejl i de aktuelle pdf-læsere. Der er fundet talrige sårbarheder i Adobe Reader – typisk er der tale om, at man kan skjule malware i dokumenterne, som køres automatisk, når filen åbnes. Adobe Reader er installeret på næsten alle Windows-computere, hvilket også gør programmet interessant som angrebsmål for hackere.

Alt disse problemer kunne undgås, hvis Windows fra starten havde sin egen simple pdf-viewer.

”Vi ønsker blot at LÆSE pdf'er. Vi vil ikke starte programmer, afspille lyd eller video, eller køre JavaScript. En viewer som bare har den mest basale funktionalitet er fint for os. Er det for meget at ønske sig?” skriver F-Secure Labs.

Det finske sikkerhedsfirma mener ligefrem, at PDF burde stå for Problematic Document Format. I de sidste år er PDF svulmet op (specifikationen er nu på 756 sider) og der er mulighed for at integrere scripts og starte eksterne programmer fra dokumenterne. Mange af funktionerne er unødvendige og kun med til at gøre sikkerheden dårligere, mener finnerne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere