Отправлено 01 Ноябрь 2010 - 00:10
Прочитал данную ветку от корки до корки, но ничего кроме слов вроде "альтернатива" или "обнаружена" ничего не нашел. Нет, я не против чужих мнений, и ни в коей мере не хотел сказать, что мне от всего, что я прочитал только что, смешно, ведь формат pdf - де-факто, а это значит большинство маннов распространяется именно в данном формате. Но!!! бытует мнение, что 0day уязвимости находятся только в продуктах Adobe, что в корне не верно: Foxit Reader и SumatraPDF, как и прочие не озвученные мною читалки, не могут похвастать своей безопасностью по ряду причин, но основной конечно же является кривизна самого формата. В него можно заинжектить все что угодно: от банального jscript'а до полноценного червя. А то, что уязвимости находят постоянно в ПО, так это по причине того, что Adob'у выгоднее нанимать китайцев и индусов со стороны, нежели оплачивать труд кодеров, работающих в данной конторе на постоянной основе. Кстати, уязвимости в Adobe по большей части также обнаруживаются китайцами, что наводит на мысль о том, что Adob'у лишь бы пропихнуть заведомо тухлые продукты на рынок и не более того.
Но какую же тогда читалку выбрать? Как ни странно, но ответ будет настолько банален, что даже неловко: ту, что с полностью закрытой архитектурой, при этом все документы pdf всегда тщательно проверять на наличие jscript'ов и прочей нечести, но самое основное не сидеть под рутом.