Cientos de expertos en seguridad proponen acabar con el formato PDF

Los expertos presentes en la conferencia Virus Bulletin 2010 se han manifestado públicamente por acabar con el formato de lectura de Adobe y pasar a un nuevo estándar. Su mayor crítica está referida a la seguridad que ofrece tras convertirse en un producto de máxima difusión.

04-10-2010 - Fue Paul Baccus, uno de los gurús de la seguridad e investigador de Sophos, quien pidió a los asistentes a su conferencia que votasen sobre la posibilidad de abolir el formato PDF, y recibió el apoyo del 97% de la sala. Virus Bulletin ha reunido en Vancouver, Canadá, a 600 expertos en seguridad este año.

Al igual que Flash, PDF se ha convertido en un estándar tan grande que ha atraído la atención de los 'hackers'. Unido a los progresos que ha realizado Microsoft para proteger sus códigos, lo han dejado en una posición muy vulnerable a pesar de los esfuerzos de Adobe.

Aunque no se tratase de una votación oficial y aunque el público asistente no fuese representativo del total de los expertos en seguridad, se trata de un fuerte golpe para Adobe, que ve cómo sus estándares están en el punto de mira de diversos agentes de la industria.

El fallo de seguridad de iPhone 4 y los PDF

Precisamente, uno de los agujeros de seguridad más graves sufridos por los smartphones tiene esta origen. Cuando salió al mercado iPhone 4, Apple se dejó un agujero en Safari Mobile que permitía la instalación de cualquier software, como por ejemplo el necesario para hacer jailbreak o para liberar el teléfono.

Este exploit aparecía al ejecutar archivos PDF, ya que una de las tipografías no instaladas en el lector que podía utilizarse embebida después, no pedía autentificación, comprobantes o medidas de seguridad algunas, por lo que podía ser utilizada como puente. Todo acabó con la versión 4.1 de iOS.


El Mundo.es - Navegante


Nota:

Muy raramente comentamos las noticias que reproducimos en Linux-GUAI, pero sobre esta vale la pena reproducir -con su autorización- un mensaje de correo electrónico que hemos recibido de Fernando Acero sobre el particular:

«No se si estáis al corriente de esta maniobra de Microsoft, de nuevo, achacando al formato los problema de seguridad de los lectores.

No nos perdamos la afirmación:

"Al igual que Flash, PDF se ha convertido en un estándar tan grande que ha atraído la atención de los 'hackers'. Unido a los progresos que ha realizado Microsoft para proteger sus códigos, lo han dejado en una posición muy vulnerable a pesar de los esfuerzos de Adobe."

Claro que teniendo en cuenta, que MS Windows es un estándar tan grande que ha atraído la atención de los 'hackers', bien podríamos votar el abolirlo, más que nada, por los progresos en la seguridad de Linux que le han dejado en una posición muy vulnerable.

Un saludo, Fernando Acero»

 

Fuente: Linux Guai

¿Quién está en línea?

Hay 13434 invitados y ningún miembro en línea