Vágólapra másolva!
Az internetes bűnözők jelentős része próbálja a világszerte számtalan PC-n megtalálható ingyenes Adobe Reader biztonsági résein keresztül támadni a számítógépeket, ezért az F-Secure cég kutatási vezetője mindenkinek, váltson valamelyik alternatív PDF-olvasó szoftverre.
Vágólapra másolva!

Mikko Hyppönen erről az RSA biztonsági konferencián beszélt kedden: a szakember elmondása szerint a célzott webes támadások közel fele (47 százaléka) az Adobe cég PDF dokumentumok olvasására szolgáló ingyenes alkalmazását célozta. A szoftver azért kerülhetett a crackerek célpontjába, mivel az internetre kapcsolódó számítógépek többségére telepítik, hiszen böngészés során gyakran kellhet megnyitni PDF formátumú dokumentumokat. Hasonlóan népszerű célpontja a netes bűnözőknek az Adobe másik webes formátuma, a Flash megjelenítéséhez szükséges szoftver is.

Hyppönen közlése szerint az Adobe Reader mellett jelentős számú (15) olyan biztonsági rést fedeztek fel 2008-ban a Microsoft Wordjében is, amelyen keresztül online támadás valósítható meg, ezt a szoftvert az online kártevők 34,5 százaléka vette célba. A dokumentumok megnyitására használatos szoftvereket célzó kártékony kódok legfontosabb célpontjai egyébként az olyan vállalati vezetők, akik gyakran férnek hozzá bizalmas vállalati vagy kormányzati információkat - a Reader vagy a Word résein keresztül ezekhez illetéktelenek is hozzáférhetnek.

A szakember ezért azt javasolta a felhasználóknak, hogy váltsanak át valamelyik alternatív PDF-olvasó alkalmazásra, melyek között például ezen a webhelyen lehet válogatni - az [origo] Szoftverbázison is elérhető egy ilyen program, a Foxit Reader.

Hyppönen egyébként úgy véli, az Adobe sokat tanulhatna a Microsofttól, mivel a szoftveróriás havi rendszerességgel ad ki frissítéseket alkalmazásaihoz, az előbbi cég pedig ad-hoc adja ki a javításokat. Ráadásul a felhasználók zöme nem is érzi fontosnak, hogy egyesével frissítse az olyan utólag feltelepített programokat is folyamatosan frissítse, mint a Reader vagy a Flash, legfeljebb a Windows Update szolgáltatást indítja el, ez azonban csak a Microsoft alkalmazásait és az operációs rendszereit látja el a javításokkal. Ezt a feladatot egyébként egyszerűbbé lehet tenni a Secunia PSI nevű ingyenes szoftverrel, amely ugyancsak letölthető a Szoftverbázisról.

Google News
A legfrissebb hírekért kövess minket az Origo Google News oldalán is!