.docxまたは.pdfファイルは潜在的に危険ですか?


9

コンピューターのセキュリティに関する一般的な質問です。信頼できないソースから.pdfまたは.docxをダウンロードすると、コンピューターに深刻な損害を与えたり、悪意のあるユーザーが私の情報にアクセスしたりする可能性がありますか?それとも、何とかサンドボックス化されていますか?

(申し訳ありませんが、別のStack Exchangeがある場合、これを投稿することになっています。)


potentially以前に質問のタイトルに追加してくださいdangerous
Jader Dias

回答:


18

最近、PDFファイルはますます危険になっています。Javascriptをオフにするか、別のビューアを使用します(別の回答でこれについて言及されていますが、ダウンモッドされた理由がわかりません)。
実際には、ファイルの後にさまざまな方法があります。

  • 生の実行可能ファイル。.exe、.scr、.com、.batなど...コンピュータ上で実行されるプレーンな実行可能ファイル。あなたはこれを正しく行わないでしょうか?ダウンロードしたスクリーンセーバーはどうですか(はい、.scrは、画面にフックする特別なコマンドラインを備えた.exeです)。古いウイルスはエクスプローラーを隠す拡張機能を利用しました。hotgirl.jpgは本当にhotgirl.jpg.exeだと思っていたのですが、エクスプローラーは.exeを非表示にします。

  • 実行可能データ-マクロ/ JavaScript。MS Officeドキュメントには、メールとファイルシステムにアクセスできる/持っていた完全なマクロ言語があります。Internet Explorerのほか、ActiveXコントロールへのアクセス。Adobe Acrobat PDFには、最近、JavaScriptの穴に関して特に悪い見方がありました。これらは、あなたが読んだすべてのMozilla / IEエラーの集まりです。これらは「サンドボックス化」されている場合があります。つまり、理論的にはコンピューターの他の部分に害を及ぼさないようなプレイ場所が与えられますが、かなり堅固なサンドボックスを備えているのはChromeだけです。

  • 解析エラー。プログラムのバグにより、コードが実行される可能性があります。プログラムでは、コードと受信データを別々に実行することを考えていますが、実際には、それらはスタックまたはヒープと呼ばれる2つの領域に混在しています。私が賢くて邪悪なプログラマーなら、私があなたに与えるデータであなたにコードを渡し、あなたのプログラムをだましてそれを実行させることができます。多くの画像エクスプロイトがこのように発生します。PDFリーダーもこれらを持っています。文書が複雑であるほど、これらのエラーが発生する可能性が高くなります(PDFリーダーに多くのエクスプロイトがある理由です)。

そのため、PDFファイルは複雑で(マルウェアに使用できるコードの解析でバグが発生しやすい)、JavaScriptがあり、悪意のある目的にも使用できます。MS Wordファイルと同じです。

安全なものは何ですか?あまりない。ほとんどすべてに穴が開いています。プレーンテキストファイルは、おそらく最も安全です。しかし、少量の構造でもパーサーが必要であり、パーサーはバグを作成します。XMLはテキストであり、それが利用されます。DocxはXMLのzipファイルであり、安全ではない場合があります。

要するに、それは吸います。そこにあるほとんどすべてが危険です。パッチを当ててください(多くのエクスプロイトはバグによるものです)、アンチウイルスを入手し、IEを使用せず、ChromeまたはMozillaを使用します。うーん、良い答えはありません。

サンドボックスに関する限り、他の誰かが言ったように、グーグルドキュメントを試してください。それはあなたのマシンではなく、自分のマシンでプレイできるパーサーです。私の知る限り、WordもReaderも本当のサンドボックスを備えていません。どちらもコード(マクロまたはJavascript)をオフにすることができますが、そうする必要がありますが、これは完全なサンドボックス化ではありません。

(非常に遅い)編集: RE:「信頼できないソース」。すべてのソースは信頼できません。電子メールの添付ファイルは、連絡先リストのユーザーに添付ファイルを送信するのに十分なほどスマートだった最初のOutlookウイルス以来、信頼できませんでした。somewebserverをハッキングできる場合、somewebserverは信頼できるソースから信頼できないソースに移動します。すべてに注意してください。


6

これらのメンバーが言ったように、私も同意しますが、どのファイル拡張子(.exe、.jpeg。.pdf)であっても、インターネットからファイルを完全に信頼することはできません。

Norton Antivirus 2011などの優れたスキャンツールがあるかぎり、ダウンロード時にスキャンする必要があります。そうでない場合は、開く前に必ずファイルをスキャンしてください。


.docxファイル内にもマクロが記述されている場合があります。
James Mertz

AVをインストールする必要はなく、virustotal.comで実行するだけです。
Flotsam N. Jetsam 2010年


3

はい危険

docxは適切に解析する際にいくつかの問題を抱えていました... htmlファイルの名前をdocx拡張に変更し、単語を開いてWebページをレンダリングできるようにします(ハッシュをダンプする攻撃者が所有するsmb共有への認証を試みることができます)。実際のオーバーフローの脆弱性。PDFエクスプロイトはより一般的ですが、「完全に安全」なファイル形式はありません。非常に安全な環境での信頼できるソースまたは追加のサンドボックス/ファイルスクラブ


1

Foxit ReaderなどのPDFの代替ビューアを使用することをお勧めします(無料バージョンでも問題ありません。ツールバーもインストールされますが、必要に応じて後でアンインストールすることもできます).docxの場合は、古いバージョンを使用します拡張..しかし、多分それは私だけです。

私は自分のマシンにNorton Antivirusをインストールすることは決してありません。たぶん、それは私のPCを常にクラッシュさせたので、それは単なる運でした。私は無料のアンチウイルスを好みます

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.