Selasa, 20 April 2010

Tips Free : Hati-hati ancaman virus file PDF

/ On : 18.08/ Terimakasih telah menyempatkan waktu untuk berkunjung di BLOG saya. Semoga memberikan manfaat meski tidak sebesar yang Anda harapkan. untuk itu, berikanlah kritik, saran dan masukan dengan memberikan komentar. Jika Anda ingin berdiskusi atau memiliki pertanyaan seputar artikel ini, silahkan hubungan saya lebih lanjut via e-mail di donnysulistyo00@gmail.com.
Didier Stevens, seorang profesional keamanan dan blogger menemukan fitur di format file PDF yang memungkinkan menyertakan file EXE ke dalam PDF dan menjalankannya melalui program pembaca PDF terkenal seperti Foxit Reader atau Adobe Reader. Termasuk juga menjalankan file lain ketika membuka file pdf. Bahkan dengan Foxit Reader yang belum di update ( masih dibawah versi 3.2.1 ), file EXE yang ada di PDF dapat berjalan tanpa ada peringatan apapun. Tetapi hal ini sudah diperbaiki di versi terbarunya.

Dengan Adobe Reader, masih muncul peringatan jika file PDF akan menjalankan file EXE atau program lain. Tetapi peringatan ini bisa di manipulasi agar pengguna meng-klik tombol Open.

Bagi yang ingin mengetes keamanan program PDF reader yang ada di komputer, download contoh file PDF buatan Didier Stevens ini launch-action-cmd.zip. Kemudian jalankan dengan program pembaca PDF

Tips agar lebih aman

Jika sudah biasa menggunakan Foxit Reader untuk membaca file PDF, pastikan sudah menggunakan versi terbaru. Karena versi baru jauh lebih aman dibanding versi lama, lihat halaman download Foxit Reader
Jika di komputer menggunakan Adobe Reader, versi lama masih rentan terhadap ancaman ini ( terutama versi 9.3.1 ke bawah dan versi 8.2.1 ke bawah). Selain update dengan versi terbaru (Download Adobe Reader), ada beberapa tips yang bisa dilakukan untuk mengurangi dampak dari celah keamanan ini. Berikut langkahnya :
  1. Buka Adobe Reader atau Adobe Acrobat
  2. Buka menu Edit > Preferences
  3. Mencegah file PDF menjalankan program lain : Pilih menu Trust Manager kemudian hilangkan tanda check Allow opening of non-PDF file attachments with external applications
  4. Mencegah PDF menjalankan Javascript: pilih menu Javascript dan hilangkan tanda cek Enable Javascript
  5. Mencegah PDF otomatis membuka file di web : pilih menu Internet dan hilangkan tanda cek Display PDF in browser
  6. Klik OK untuk menutup program
Semoga bermanfaat.

0 komentar:

Posting Komentar

Silahkan Kalau Mau Berlangganan Artikel Blog Ini

Enter your email address:

Delivered by FeedBurner