1 votos

Dado que Vista Previa no admite JS incrustado, ¿estoy a salvo de ataques que lo utilicen como vector?

Recientemente, he estado investigando sobre los ataques a PDF. Por lo que he podido averiguar, hay dos tipos de ataques que parecen los más comunes: los basados en hipervínculos y los basados en JavaScript.

Ahora, aplanar un PDF también elimina los hipervínculos, así que no hay problema, pero eliminar JS incrustado es más difícil; especialmente para el usuario medio. Sin embargo, dado que Vista Previa no parece soportar JS incrustado de todos modos, no debería ser un problema, ¿verdad?

¿Hay alguna otra puerta trasera que no estoy teniendo en cuenta?

2voto

Douglas Puntos 10417

Estás a salvo...

Si utiliza Vista Previa, estará esencialmente a salvo de incrustado JavaScript. Sin embargo, esto no le protege de los archivos enlaces que te llevan a una página web con código malicioso (el aplanado es bueno para eliminar el enlace, pero un usuario podría copiar/pegar el enlace manualmente).

Durante muchos años, (en Windows) hemos desactivado JavaScript en Adobe Reader/Acrobat porque Adobe permitía incrustar todo tipo de tonterías (¡incluido Flash!) en documentos PDF. Teníamos una política de sistema (aplicada a los nodos conectados a Active Directory) que lo desactivaba en el registro de Windows. Los usuarios de Apple no utilizaban Adobe Acrobat o Reader, por lo que no era un problema para nosotros entonces.

(OMI) podrían haber incluido un subconjunto muy limitado de JavaScript para acciones como la validación de entradas en formularios y demás, pero no...

TL;DR

Estás a salvo. Sigue usando Vista Previa para abrir PDFs, ya que la decisión de Apple de no incluir soporte es un excelente mecanismo de seguridad para protegerte contra código malicioso, pero sigue atento a las URLs incrustadas que pueden llevar tu navegador a sitios con código malicioso.

Si debe utilizar Adobe Reader o Acrobat (para crear), asegúrese de desactivar JavaScript en su panel Preferencias/Configuración.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X