1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Sicherheitslücke: Angreifer…

PDF - kein reines Darstellungsformat ...

  1. Thema

Neues Thema


  1. PDF - kein reines Darstellungsformat ...

    Autor: trashbubble 30.09.19 - 14:31

    ... weil man wieder einmal mehr wollte als die Polizei erlauben sollte!

    Kontrollstrukturen gehören in kein sicheres Dokumentenformat, schon dreimal nicht für schutzbedürftige Inhalte, sondern nur in die Bearbeitungssoftware dafür.

    Sonst könnten wir auch gleich wieder fleissig Word mit VBA-Scripten rumreichen ... und das Schlangenöl darüber urteilen lassen, ob das gefährlich sei oder nicht ... :P

  2. Re: PDF - kein reines Darstellungsformat ...

    Autor: violator 30.09.19 - 15:40

    Wie würdest du denn interaktive Dateien erstellen, z.B. Formulare etc., die man verschicken will?

  3. Re: PDF - kein reines Darstellungsformat ...

    Autor: FreiGeistler 30.09.19 - 17:18

    violator schrieb:
    --------------------------------------------------------------------------------
    > Wie würdest du denn interaktive Dateien erstellen, z.B. Formulare etc., die
    > man verschicken will?

    mhtml.
    Kann dabei auch wahlweise mit Serverdiensten zwecks Zertifikaten kommunizieren.

    Komm mir nicht mit Word/Excel. Da reicht unzippen, ein sed-Befehl ausführen und wieder zippen, um "geschützte" Formulare/Tabellen zu entsperren.

  4. Re: PDF - kein reines Darstellungsformat ...

    Autor: trashbubble 30.09.19 - 17:24

    Für schutzbedürftige Informationen? Na gar nicht!

    Denn gerade die Möglichkeit für den interaktiven Kram wird ausgenutzt werden, wir wissen das von VBA-Macros, von Flash, von Javascript, von ActiveX, von Silverlight und nun auch von PDF (bzw. Foxit und der AcrobatReader haben schon länger nen *sicheren* Modus), dass das voll nach hinten los geht. Bzw. wie viel Evidenzien braucht es denn noch, dass das grundsätzlich keine gute Idee zu sein scheint?!?

    Wer so etwas zulässt, überhaupt in den Standard aufnimmt, oder gar verwendet, der legt imho einen riesengroßen übel duftenden Haufen auf die Sicherheit und den Schutz von Dokumenteninhalten.

    Felder die man befüllen kann reichen völlig aus, irgendetwas damit rechnen und Fallunterscheiden kann der, der das Dokument empfängt genauso gut. Und wenn ich Dokumente aufteilen muss um den Workflow anhand eines Feldes oder der Kombinationen mehrerer Felder aufzuteilen, geht das ohne Clientscripts auch wunderbar auf dem Server.(<-Punkt)



    1 mal bearbeitet, zuletzt am 30.09.19 17:26 durch trashbubble.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT-Administratorin/IT-Admini- strator (w/m/d) Windows Server Infrastruktur, Schwerpunkt SharePoint-Betrieb
    Informationstechnikzentrum Bund (ITZBund), verschiedene Standorte
  2. IT Inhouse Consultant Onboarding (w/m/d)
    dmTECH GmbH, Karlsruhe
  3. Sachbearbeiter ERP System (m/w/d)
    riha WeserGold Getränke GmbH & Co. KG, Rinteln
  4. IT-Systemadministrator (m/w/d)
    Molkerei Hainichen-Freiberg GmbH & Co. KG, Freiberg

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de