Yazılım Yalan Söyler Mi? Adobe Acrobat Reader Vakası

0
FZ
Language Blog isimli ve genellikle dilbilimcilerin yazdığı bir kolektif blog'da Adobe Acrobat Reader ile ilgili bir girdi dikkatimi çekti.

Yazara göre Acrobat Reader'in Preferences kısmına gelir ve JavaScript'i kaldırmaya çalışırsanız baktığınız belgede JavaScript kullanıldığına ve bu özellik kaldırılırsa düzgün görüntüleme yapılamayacağına dair bir uyarı geliyor. Blog girdisinin yazarı Acrobat Reader 6.0.3'ü Mac üzerinde kullanırken böyle bir deneme yaptığında benzer bir şeyle karşılaştığını ancak işin garibi söz konusu belgenin kendi hazırladığı ve LaTeX'ten PDF'ye dönüştürdüğü bir belge olduğunu dolayısı ile JavaScript filan içermediğini belirtiyor! Dolayısı ile programın yalan söylemesi söz konusu.

Belgelerde JavaScript kullanılmasının sebebi ise Remote Approach isimli bir şirketin PDF okunduğu zaman bunun okundu bilgisini Internet üzerinden başka bir yere iletecek bir sistem geliştirmiş olması. "Web bug"lardan sonra başımıza bir de bu çıktı ;-) Neyse ki Acrobat Reader'daki JavaScript uyarılara rağmen iptal edilebiliyor.

Görüşler

0
tongucyumruk
Peki Javascript'i iptal et dediğimizde gerçekten iptal ettiğinden nasıl emin olacağız?
0
darkhunter
"Paranoyak olmam, kimsenin beni izlemediği anlamına gelmez" :)
0
alphan
Bir süre önce, millet acroread (Linux) çıktı diye bayram ederken, acroread 7'deki javabetik hadisesi güvenlik açığı olarak LWN'e konu oldu. Bunun üzerine Preferences'da çok aramama rağmen bir türlü kaldırılacak yeri görememiştim.

Olayı araştırınca Marillat'ın acroread paketinde olayın kökten çözülmüş olduğunu, zaten çözümün de LWN sayfasındaki yorumlarda olduğunu görmem uzun sürmedi.

0
loker
Yine bir Adobe vakasını hatırlatmak isterim, belleğim beni yanıltmıyorsa bu sitede okumuştum. Photoshop içine konan bir nevi spy-ware sayesinde amerikan doları ve avro scan ettiğinizde 'kalpazanlığa yol açabileceği endişesiyle bu işleme izin verilemiyor' uyarısı çıkmakta ve paraları kullanamamaktaymış PS kullananlar... Denemedim, denemeye de niyetim yok, bunu deneyeceğim diye windows ve ps mi bulacağım işim yok da... ama böyle bir haber vardı...

Daha kötüsü, Macromedia'yı da alan Adobe bu politikaları artık pazarın (neredeyse) tamamı üzerinde uygulayacak... tabii o neredeyse parantezi asterix'in ilk sayfasındaki büyüteçi hatırlatmalı bize... domuzuna direnen bir köy var hala bu sistem ve yazılımcılarının istilasına... gnu diye sihirli bir şerbet içmiş yazılımcıların bükülmeyen bilekleriyle... (kooop)
Görüş belirtmek için giriş yapın...

İlgili Yazılar

McAfee FBI´ın casus yazılımını görmezden gelecek

anonim

Slashdot'da okuduğum bir habere göre, McAfee, antivirus ürünlerinin, FBI'ın şüphelilerin bilgisayarına sızdırdığı ve tuş vuruşlarını FBI'a gönderen trojanını (Magic Lantern) görmezden geleceğini açıklamış.
Peki virus yazarları Magic Lantern'in modifikasyonlarını çıkarırlarsa? Güvenlik yazılımlarında Amerikan ürünlerine güvenemeyecek miyiz? Güvenlik konularında open-source yaklaşımları gerekliliğini hissettirmeye başladı..

Röportaj: Kıvılcım Hindistan

sundance

Sevgili meslektaşım Huzeyfe Önal, sağolsun NetSec Güvenlik Bülteni'nin bu sayısında benle röportaj yapmak istemiş.

NetSec Bülteni'nin şimdiye kadar ki bütün sayıları için için Life Over Ip'e bakabilirsiniz.

NGB: Kısaca kendinizden bahsedebilir misiniz?

Kıvılcım HİNDİSTAN: Merhaba. Adım Kıvılcım Hindistan. Kadıköy Anadolu Lisesi ve ITÜ Mimarlık Fakültesi mezunuyum. Fazlamesai.net sitesinin kurucularından biriyim.

OWASP AppSecTr Buluşması - Siber Güvenlik

solarhalo

Türkiye'de, Siber Güvenlik alanında, çoğu konferans adı altındaki reklam kokan hareketlerle dolu organizasyonlara katılmam. Gidersiniz, size ürün itelemeye çalışırlar, bir nevi özgün yaklaşım yerine kutu satıcılığı anlamına gelen bu hareketler Türkiye'de Siber Güvenlik olayını doğmadan öldürmektir. Neyse ki son zamanlarda yerli üreticiler güzel alternatiflerle çıkmaya başladılar ancak...

ISCTurkey Uluslararası Bilgi Güvenliği ve Kriptoloji Konferansı

anonim

"GELECEĞİNİ KORU"

Telekomünikasyon Kurumu, Gazi Üniversitesi ve Orta Doğu Teknik Üniversitesi tarafından düzenlenen ISCTURKEY (Information Security and Cryptology Conference) bu yıl "Geleceğini koru!" sloganı ve "Mobil / Elektronik İmza" ana temasıyla 13-14 Aralık tarihlerinde Ankara Sheraton Hotel & Convention Center'da.

Açık Sistemler ve Güvenlik - 2

FZ

"Güvenlik de tıpkı doğruluk gibi bir sisteme sonradan eklenebilecek bir özellik değildir." Andrew S. Tanenbaum

Öncelikle bu yazıya başlayıp da 1. bölümü okumamış olanlara durmalarını ve hemen dönüp http://fazlamesai.net/makale.php3?sid=1107 adresindeki 1. bölümü okumalarını tavsiye ediyorum. Oradaki uygulamaları, bilgileri pratik olarak sindirdikten sonra buradan devam edebilirler.