タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

PDFとセキュリティに関するnilnilのブックマーク (3)

  • PDFにまつわるセキュリティの問題とは? (1/2)

    稿執筆時、あの東日大震災からちょうど3カ月が経過しました。震災がもたらした被害は何よりも被災地の皆様の生活に多大なる影響を与え、いまなお復旧に向けて戦っていらっしゃいます。筆者個人としても、会社としても一日も早い復興に向けて応援するとともに、つねにできうる支援をしてまいりたいと考えております。 東日大震災では、東京電力の福島第一原子力発電所の事故による農作物や海産物、酪農に関する出荷制限と風評被害が発生し、この夏の節電の問題等も連日報道されています。一方で、情報処理推進機構(IPA)や各セキュリティベンダーからたくさんのブログ記事などがポストされた通り、災害情報や被曝情報、計画停電に関する情報を装ったウイルスを含む日語のメールが飛び交うなど、IT業界や企業システムにも大きな影響が出ました。 エフセキュアでは、このウイルスメールの解析を行ないました。すると、攻撃の多くは特定のユーザー

    PDFにまつわるセキュリティの問題とは? (1/2)
    nilnil
    nilnil 2011/06/28
    余計な機能が一切入っていない、頭が悪い3rd party製PDFビューワのオススメって何がありますかね?
  • ログインしてください:日経クロステック(xTECH)

     会員限定サービスです 会員の方はこちら ログイン 有料会員(月額プラン)は初月無料! お申し込み 日経クロステック TOPページ

    nilnil
    nilnil 2010/04/02
    「WebからPDFファイルをダウンロードしない」、「Googleドキュメント」<それよりセキュアなUIを採用していないPDF閲覧ソフトを使わないようにすることを勧めた方がいいんじゃね? でも具体的にどれかを列挙するのは大変か。
  • ゼロデイ状態が頻発する「Adobe Reader」の無償代替アプリを評価する

    ゼロデイ状態が頻発する「Adobe Reader」の無償代替アプリを評価する 「PDF-XChange Viewer」にもぜい弱性が存在、代替アプリもセキュリティ的に万全ではない ある企業のシステム管理者から、「最新版のAdobe Readerを使っていても未対応のセキュリティ・ホールを突かれてウイルスやマルウエアに感染する事例が増えていると聞いた。ウイルス対策ソフトのパターン・ファイル更新も間に合わないケースがあるようだが、どのような対策の方針を立てたらよいか」と相談を受けました。 前回のコラム「企業で使える無償「ソフトウエア最新化状況検査ツール」を評価する」でも紹介したように、12月中旬ころから、Adobe ReaderとAcrobatの未対応のセキュリティ・ホールを狙う「ゼロデイ攻撃」が発生しています。Adobe ReaderとAcrobatを最新版に更新していても、不正に改ざんされ

    ゼロデイ状態が頻発する「Adobe Reader」の無償代替アプリを評価する
    nilnil
    nilnil 2010/01/18
    で、「どのような対策の方針を立てたらよいか」という問いの答えは? /PDFのJavaScriptはブラウザと違ってpolicy controlが難しい。信頼する署名がされていれば実行可とかしようにも、署名はJavaScript以上に普及していないし。
  • 1