タグ

securityとPDFに関するkgbuのブックマーク (2)

  • エフセキュアブログ : 機密情報を編集しない方法

    機密情報を編集しない方法 2009年12月16日22:59 ツイート mikko_hypponen ヘルシンキ発  by:ミッコ・ヒッポネン 我々は新たなPDF編集騒動に関する記事を興味深く読んだ。 このケースで、デジタル的に編集された起訴状を提示し、オンラインでPDFファイルとして公開したのは、TJX/7-11ハッカー、アルベルト・ゴンザレスの弁護士だったため、もともとの改訂されていないテキストに戻すことは、些末な事柄になってしまった。 先週、米Travel Security Authority(TSA)は、デジタル的に「編集された」セキュリティ・ガイドライン文書のオンラインでの公開に関し、5人を解任した。 デジタル編集問題について知る人の大部分は、書類の編集済みテキストを、コピー&ペーストできるという程度のことだと考えている。 しかし実際のところ、これはもっと深刻な問題だ。大部分のユー

    エフセキュアブログ : 機密情報を編集しない方法
    kgbu
    kgbu 2009/12/17
    これくらいの知恵を使わなきゃね。人間ならw
  • 「Adobe Reader」にまたもパッチ未公開の脆弱性

    米国時間4月28日、人気のPDFリーダー「Adobe Reader」の脆弱性が報告された。これを受け、セキュリティ専門家は同ソフトでJavaScriptを無効にするよう勧めている。 米コンピュータ緊急事態対策チーム(US-CERT)の勧告によると、問題の脆弱性はJavaScript関数「getAnnots()」のエラーに起因するもののようだ。このエラーが悪用されれば、コードがリモート実行されるおそれがあるという。 この勧告には「US-CERTはユーザーおよび管理者に対し、リスクを軽減するためAdobe ReaderのJavaScriptを無効にすることを奨励する」とある。Adobe ReaderのJavaScriptを無効にするには「『環境設定』ダイアログボックスを開く。『編集』から『環境設定』を選んで『JavaScript』を選択し、『Acrobat JavaScript を使用』のチェ

    「Adobe Reader」にまたもパッチ未公開の脆弱性
    kgbu
    kgbu 2009/05/01
    Adobe ReaderでJavascriptをオフって、、、Adobe ReaderのJavaScriptを無効にするには「『環境設定』ダイアログボックスを開く。『編集』から『環境設定』を選んで『JavaScript』を選択し、『Acrobat JavaScript を使用』のチェックを外す」
  • 1