Izvanredne zakrpe za Acrobat i Reader

poruka: 17
|
čitano: 5.135
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Izvanredne zakrpe za Acrobat i Reader".
17 godina
offline
Izvanredne zakrpe za Acrobat i Reader

covjece iznenaduje me kako stalno pronalaze propuste u tom Adobe readeru, zasto u konkurentnim aplikacijama nema toliko propusta? Ili se mozda toliko ne govori o njima?

Inter pedes virginum gaudium est iuvenum
Moj PC  
0 1 hvala 0
18 godina
neaktivan
offline
RE: Izvanredne zakrpe za Acrobat i Reader
Zato sto se ne govori... a i zato sto nisu toliko masivni...
In Control
15 godina
neaktivan
offline
Izvanredne zakrpe za Acrobat i Reader

Ma vidjeli od Microsofta Smijeh

 

Grješiti je ljudski, ali je za potpuni kaos potreban kompjuter
 
1 2 hvala 0
17 godina
offline
Izvanredne zakrpe za Acrobat i Reader

da, nisu toliko pznati, ali opet nevidim toliko update-ova za ni za jedan od njih, koristio sam foxit i sada koristim nytro, pa ne dobivam update jednom tjedno kao sa Readerom

Inter pedes virginum gaudium est iuvenum
Moj PC  
0 0 hvala 0
18 godina
neaktivan
offline
RE: Izvanredne zakrpe za Acrobat i Reader
mind_challenge kaže...

da, nisu toliko pznati, ali opet nevidim toliko update-ova za ni za jedan od njih, koristio sam foxit i sada koristim nytro, pa ne dobivam update jednom tjedno kao sa Readerom

  A smijem te pitati koliki je foxit a koliko AD reader :)

 

AD je pakiran s tonom smeca...

In Control
17 godina
offline
RE: Izvanredne zakrpe za Acrobat i Reader
EnlightenedPhoenix kaže...
mind_challenge kaže...

da, nisu toliko pznati, ali opet nevidim toliko update-ova za ni za jedan od njih, koristio sam foxit i sada koristim nytro, pa ne dobivam update jednom tjedno kao sa Readerom

  A smijem te pitati koliki je foxit a koliko AD reader :)

 

AD je pakiran s tonom smeca...

da, mislis na adobe acrobat, koji je postao kao Nero, uz njega ide n alata koji ti netrebaju, zato i je velik skoro pa nekoliko gigabajta, mislim da ovo samo govori da tvrtka nije napravila dobar proizvod jer ima previse rupa i pogresaka

 

edit: a foxit je isto pun smeća, ali adware-a

Inter pedes virginum gaudium est iuvenum
Poruka je uređivana zadnji put pet 6.8.2010 22:07 (mind_challenge).
18 godina
neaktivan
offline
RE: Izvanredne zakrpe za Acrobat i Reader
mind_challenge kaže...

da, mislis na adobe acrobat, koji je postao kao Nero, uz njega ide n alata koji ti netrebaju, zato i je velik skoro pa nekoliko gigabajta, mislim da ovo samo govori da tvrtka nije napravila dobar proizvod jer ima previse rupa i pogresaka

 

edit: a foxit je isto pun smeća, ali adware-a

  Slazem se s tobom u svemu....

 

evo ja nytro rabim, a za przenje CDburner XP...

 

ne trebaju mi toliko masivne aplikacije... I nekad davno AD reader je bio predobar... ali kako tvrtka postaje jaca i veca ubacuje sve i svasta da bi uhvatilo sto veci broj korisnika i tako nazalost sredjuju funkcionalnost...

In Control
17 godina
offline
RE: Izvanredne zakrpe za Acrobat i Reader
EnlightenedPhoenix kaže...
mind_challenge kaže...

da, mislis na adobe acrobat, koji je postao kao Nero, uz njega ide n alata koji ti netrebaju, zato i je velik skoro pa nekoliko gigabajta, mislim da ovo samo govori da tvrtka nije napravila dobar proizvod jer ima previse rupa i pogresaka

 

edit: a foxit je isto pun smeća, ali adware-a

  Slazem se s tobom u svemu....

 

evo ja nytro rabim, a za przenje CDburner XP...

 

ne trebaju mi toliko masivne aplikacije... I nekad davno AD reader je bio predobar... ali kako tvrtka postaje jaca i veca ubacuje sve i svasta da bi uhvatilo sto veci broj korisnika i tako nazalost sredjuju funkcionalnost...

  istu kombinaciju i sam koristim i nemam zamjerke nikakve, a imam 7-8 gigabajta mjestana disku jer nero 10 toliko teži

Inter pedes virginum gaudium est iuvenum
18 godina
offline
RE: Izvanredne zakrpe za Acrobat i Reader
mind_challenge kaže...
EnlightenedPhoenix kaže...
mind_challenge kaže...

da, nisu toliko pznati, ali opet nevidim toliko update-ova za ni za jedan od njih, koristio sam foxit i sada koristim nytro, pa ne dobivam update jednom tjedno kao sa Readerom

  A smijem te pitati koliki je foxit a koliko AD reader :)

 

AD je pakiran s tonom smeca...

da, mislis na adobe acrobat, koji je postao kao Nero, uz njega ide n alata koji ti netrebaju, zato i je velik skoro pa nekoliko gigabajta, mislim da ovo samo govori da tvrtka nije napravila dobar proizvod jer ima previse rupa i pogresaka

 

edit: a foxit je isto pun smeća, ali adware-a

Foxit je ok ali nije vise najbolje besplatno rjesenje, vec je to ovaj dole program bez greske i jos besplatan. Svakak isprobat i koristit bez dileme, ja ga imam vec neko vrjeme i itekak je bolji od Foxit ja nemam prigovora.Cool

 

http://www.techsupportalert.com/best-free-non-adobe-pdf-reader.htm#pdf_xchange

 

http://www.tracker-software.com/product/pdf-xchange-viewer

17 godina
neaktivan
offline
RE: Izvanredne zakrpe za Acrobat i Reader
rambox kaže..

Foxit je ok ali nije vise najbolje besplatno rjesenje, vec je to ovaj dole program bez greske i jos besplatan. Svakak isprobat i koristit bez dileme, ja ga imam vec neko vrjeme i itekak je bolji od Foxit ja nemam prigovora.Cool

 

 

koliko taj PDF-XChange Viewer zauzima mjesta na disku ?
adobe reader je iritantan s tim updateima i zakrpama

18 godina
offline
RE: Izvanredne zakrpe za Acrobat i Reader
seneka kaže...
rambox kaže..

Foxit je ok ali nije vise najbolje besplatno rjesenje, vec je to ovaj dole program bez greske i jos besplatan. Svakak isprobat i koristit bez dileme, ja ga imam vec neko vrjeme i itekak je bolji od Foxit ja nemam prigovora.Cool

 

 

koliko taj PDF-XChange Viewer zauzima mjesta na disku ?
adobe reader je iritantan s tim updateima i zakrpama

Vidiš tam na stranici kolko ima instalacija nije velik ne boj se, Adobe torpediraj sa Revo ak ga koristis i gotovo pa onda stavi ovaj program i miran si.Cool

17 godina
neaktivan
offline
RE: Izvanredne zakrpe za Acrobat i Reader
rambox kaže...

Vidiš tam na stranici kolko ima instalacija nije velik ne boj se, Adobe torpediraj sa Revo ak ga koristis i gotovo pa onda stavi ovaj program i miran si.Cool

..da,ovaj portable je interesantan link

18 godina
offline
RE: Izvanredne zakrpe za Acrobat i Reader
seneka kaže...
rambox kaže...

Vidiš tam na stranici kolko ima instalacija nije velik ne boj se, Adobe torpediraj sa Revo ak ga koristis i gotovo pa onda stavi ovaj program i miran si.Cool

..da,ovaj portable je interesantan link

Ima da i Portabilus verzija ko oce, no nije velik obican instaler i ne trpa nikakve procese bezvezene na startap niti bilo gdje ko Adobe smotani tak da nema problema.Cool

18 godina
offline
Izvanredne zakrpe za Acrobat i Reader

Valjda je i ReactOS bolji od Windows 7. Acrobat je vrlo kompleksan proizvod i nije samo za citanje knjiga sa Rapidshare ili Torrent sajtova.

 

Evo nesto zanimljivo:

http://acrobatusers.com/gallery/3d

http://acrobatusers.com/content/combined-2d-blueprint-3d-model

 

Moj PC  
0 0 hvala 0
18 godina
offline
RE: Izvanredne zakrpe za Acrobat i Reader
Kuzo kaže...

Valjda je i ReactOS bolji od Windows 7. Acrobat je vrlo kompleksan proizvod i nije samo za citanje knjiga sa Rapidshare ili Torrent sajtova.

 

Evo nesto zanimljivo:

http://acrobatusers.com/gallery/3d

http://acrobatusers.com/content/combined-2d-blueprint-3d-model

 

Acrobat je nekaj drugo normalno, no za nekog ko samo cita PDF a takva je vecina Adobe Reader je totalno nepotreban.Nevinašce Kad vidiš kolka je instalacijska datoteka, voda u cipeli ti se ne cini uopce kao losa ideja pokraj ovakvog velikog programa kaj se tice samo citanja PDF-a.Nevinašce

18 godina
offline
Izvanredne zakrpe za Acrobat i Reader

Mozda bi trebao postojati neki Acrobat Lite, za osnovno pregledavanje PDF dokumenata i da bude velik kao Silverlight ili Flash plugin (nekoliko MB)

 

Moj PC  
0 0 hvala 0
15 godina
neaktivan
offline
RE: Izvanredne zakrpe za Acrobat i Reader
mind_challenge kaže...

covjece iznenaduje me kako stalno pronalaze propuste u tom Adobe readeru, zasto u konkurentnim aplikacijama nema toliko propusta? Ili se mozda toliko ne govori o njima?

 

 

Ima ogromnu bazu korisnika i vrlo je ranjiv, što ga čini vrlo privlačnom metom.

 

Iako postoji više koraka za ublažavanje napada u Readeru kao što su onemogućavanje JS-a, određenih multimedijalnih mogućnosti, izvršavanja drugih formata datoteka osim PDF-a, stroži nadzor instaliranih plug-ina, etc., ipak nisu svi sigurnosni propusti bili izvođeni JS-om (čija je implementacija posebno loša). Naravno, uz ove korake idu standardne procedure OS hardeninga.

 

Jedan od većih problema za Adobe, kao i za ostatak industrije, iznimno je malen broj korisnika koji redovito instaliraju patcheve, a još manji broj onih koji implementiraju pojačane konfiguracijske postavke u vremenu dok patch nije dostupan. Inače, ta nesigurna praksa glavni je razlog masovnih kompromitacija u svijetu. Samo da postoji redovni update OS-a i posebno 3rd party aplikacija (za koje većina korisnika tek mora shvatiti da ih je jednako važno ažurirati kao i OS, no recimo da generalno mehanizmi za update većine tih aplikacija nisu tako glatki u praksi kao za OS), PC wonderland bio bi mnogo ugodnije mjesto. Zato su Adobeu krenuli s regularnim terminima za update umjesto prijašnjih ad-hoc izlazaka koja nije bila dovoljno prepoznatljiva za Jožu.

 

Struktura PDF specifikacije obzirom na broj featurea i razinu programabilnosti vrlo je kompleksna. Adobe bi trebao detaljno pročešljati cijelu specifikaciju (hint: /launch) te je uskladiti sa (ne)sigurnom stvarnošću novog doba. Osim toga, najveći problem im je količina legacy koda koja nije obuhvaćena SPLC-om (Secure Product Lifecycle). Iako Reader (i ostali proizvodi te kuće koji pate od istih problema) nije Windows po kompleksnosti, riječ je o vrlo dugotrajnom i zahtjevnom procesu. Microsoft se susreo s tom mračnom stvarnošću 2002/3-e. Obje tvrtke, kao i sve ostale s gomilom legacy koda iz pravremena, doživjet će istu sudbinu.

 

Adobe bi također trebao biti oprezniji i ne žuriti s implementacijom sigurnosnih featurea, kao recimo JavaScript Blacklist Framework, koje predstavljaju korak u pravom smjeru ali u praksi djelomično adresiraju postojeće vektore napada jer nisu htjeli uložiti više vremena u kvalitetniji threat modeling. Suočavaju se naravno, i s problemom nesigurne defaultne konfiguracije jer ne žele da korisnik mora omogućavati dodatne mogućnosti. U tom slučaju treba pojednostavniti proces hardeninga Readera za Jožu jer on sigurno neće potrošiti vrijeme za traženje preporučenih postavki dok patch nije dostupan.

 

Većina korisnika Readera ozbiljno bi trebala razmotriti alternativne preglednike. I mean, PDF readeri s osnovnim mogućnostima zasigurno neće koristiti punu snagu PDF specifikacije, ali tko od nas zapravo treba te dodatne mogućnosti koje "moramo" onemogućavati svako malo zbog konstantnih 0-day oluja? To je ključno pitanje. Kroz moju Sumatru prolazi mnogo PDF-ova, i nikad nije bilo problema jer mi sve više od toga nije potrebno. Trebalo bi zaista razmisliti o tome prije nego što se posjeti get.adobe.com.

 

Prije nešto manje od dvije godine kada se PDF počeo masovno koristiti za eksploataciju PC wonderlanda, Adobe je rekao "We care". Zanimljivo kako je njihova sigurnosna inicijativa pravi zamah uzela baš u to vrijeme kada je već nekoliko high profile 0-daya kompromitiralo masu PC-a, a reputacija im se ubrzano srozavala. Tvrtka s takvom odgovornošću (ipak, gdje to Reader NIJE instaliran? ;-)), da joj je imalo stalo do korisnika, davnih bi dana na lekcijama Microsofta krenula s inicijativom koja je udahnula život u tek godini 2009. - kad je već bilo prekasno za sprečavanje masovnih eksploatacija osim konstatirati "Zajebali smo".

 

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice