Титла: Блокиране на javascript в PDF файлове Публикувано от: JustInCase в Sep 11, 2013, 17:31 Здравейте, тъй като ползвам много PDF файлове в ежедневието си, с неясен произход, под windwos винаги блокирам изпълнението на javascript код в pdf файлове. Не знам Linux дали въобще подържа това, но ако да - как да го блокирам?
Евентуално, препоръчайте някой добър PDF Viewer, че вградения в LMDE няма никакви опции за настройка. (без Adobe) Благодаря! Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: go_fire в Sep 12, 2013, 14:11 Щом си на ЛМДЕ, то един evince или по-добре epdf ще свърши работа. Аз ползвам KPDF, ама тук няма да го рекламирам, че за твоя случай май изобщо не е подходящ.
Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: JustInCase в Sep 12, 2013, 21:35 Инсталирах evince, но и там няма голям избор от настойки. И няма опция за деактивиране/блокиране на javascript.
epdf не го намирам с apt-get install epdf Други предложения? Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: go_fire в Sep 13, 2013, 13:51 Въпрос, защо държиш да го блокираш? Ако наистина е толкова важно нещо дето не го поддържа избора е голям. Като минеш през xpdf, минеш пред zathura и така нататък, ама мисля, хич няма да си доволен от тях.
Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: JustInCase в Sep 13, 2013, 17:03 Държа да го блокирам предимно от съображения за сигурност. А и нямам нужда от функционалността му.
Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: cybercop в Sep 13, 2013, 17:42 Колега, носиш със себе си наследеният от Windows страх от Java. Не се притеснявай, при добра парола и елементарни правила за сигурност, едва ли някой ще разбере, какво порно гледаш. Освен Google и администраторите на сайта, който го предоставя. Не мисли, че другите, които ползват Flash player и Java са по- прости от теб.
Нямаш никакъв практически опит с Линукс, съмнително и доколко си подготвен теоретично, защото в мрежата е пълно с простотии. Не се прави на майстор, а си отвори прекрасният мениджър на пакети Synaptic и инсталирай програмите от него. Ако беше го направил, бързо щеше да разбереш, че програмата за която ти пише колегата е epdfview. В описанието на пакета има подробна информация, но той е по- опростен и от Evince. Самият Atril, който наричаш "Вграден" е клон на Evince, така, че няма какво повече да очакваш от нея. Даваш акъл, как се работи с терминал на колеги, които си изкарват прехраната с администриране на машини под Линукс и работят само и единствено през него. Учудващо е, че някой изобщо ти пише. Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: JustInCase в Sep 13, 2013, 18:39 Не знам дали знаеш, но Java и Javascript са две различни неща! В тази тема става въпрос за javascript!
Специално Java, е най-безмисленото, ненужно и уязвимо нещо в цялата IT индустрия. Да, не съм се занимавал много с Linux, но съм малко по-наясно от теб от уязвимости, защита, поверителност и прочие.(като цяло не конкретно под Linux) Смея да твардя това предвид коментарите ти и факта, че уча компютърна криминалистика и се интересувам конкретно от тази неща. Голегата ти Acho, дори не смятам да го коментирам, вече казах каквото мисля за безсмислените му коментари. Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: 4096bits в Sep 14, 2013, 00:34 Какъв е проблема да си разглеждаш тези pdf-и на виртуалка?
Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: gat3way в Sep 14, 2013, 00:49 Много много силно се съмнявам опънсорс pdf reader-ите да имат въобще някакъв JS engine, въпреки че не съм проучвал въпроса. Но да де, иначе виждам проблема, при положение че го зареждаш от файловата система, same origin policy-то не пречи на javascript кода да четеш каквото и да било file:// примерно. Отново обаче, съмнява ме нещо различно от Adobe-ския reader под линукс да може да интерпретира js код.
Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: gat3way в Sep 14, 2013, 01:18 Цитат Колега, носиш със себе си наследеният от Windows страх от Java. Не се притеснявай, при добра парола и елементарни правила за сигурност, едва ли някой ще разбере, какво порно гледаш. Освен Google и администраторите на сайта, който го предоставя. Не мисли, че другите, които ползват Flash player и Java са по- прости от теб. Интересно съвпадение, днес тролските ми занимания бяха свързани с java и партийни тролове из нета. Включително такива, ползващи линукс. Java е най-големият client-side проблем и мога да ти го издемонстрирам. В момента в който одобриш самоподписания ми аплет, вече имам шел достъп до твоята машина под сигурния линукс. Това е самоподписан аплет, такъв подписан от доверено CA изглежда доста по-невинно. Между другото, нещата вече са доста автоматизирани и примерно е достатъчно да вкараш в употреба beef и metasploit за да гледаш сеир, цъкайки в браузъра, цялото усилие е да измислиш някаква тъпа страничка, която да прилъжиш идиотите да отворят. Та такива работи. Java е забавно нещо и осигурява забавни преживявания. Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: appmaster в Sep 14, 2013, 01:25 Именно поради тази причина Java-та на моята машина е disabled, и само когато ми потрябва нещо с Java, което знам какво е, тогава се пуска :)
Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: gat3way в Sep 14, 2013, 01:37 Според мен, Java аплетите са зло, по-голямо зло от ActiveX в уиндоус, там нещата вече са доста по-контролирани така или иначе. client-side java-та някак свежда нещата до това което беше с activex някъде в ерата на win XP с тази разлика че е платформено-независимо (относително, мобилните браузъри не могат да изпълняват аплети). Това е зло, което трябва да се изкорени.
Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: cybercop в Sep 14, 2013, 09:46 Именно поради тази причина Java-та на моята машина е disabled, и само когато ми потрябва нещо с Java, което знам какво е, тогава се пуска :)Нещо подобно http://s19.postimg.org/hxiyxkc6r/icedtea.png ? JRE е все пак ми е необходим. Умишлено използвам седмата версия. Flash player също, въпреки, че не го обичам и съм казвал много пъти, че този формат трябва да се замени с по- ефективен. Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: JustInCase в Sep 14, 2013, 11:06 Много много силно се съмнявам опънсорс pdf reader-ите да имат въобще някакъв JS engine, въпреки че не съм проучвал въпроса. Но да де, иначе виждам проблема, при положение че го зареждаш от файловата система, same origin policy-то не пречи на javascript кода да четеш каквото и да било file:// примерно. Отново обаче, съмнява ме нещо различно от Adobe-ския reader под линукс да може да интерпретира js код. Проучих въпроса и се оказа, че сте прав! Благодаря, че се включихте в дискусията! Титла: Re: Блокиране на javascript в PDF файлове Публикувано от: 4096bits в Sep 14, 2013, 11:49 Сигурен съм, че в Offensive Security не лапат мухи и не случайно джавата не работи по подразбиране, ако изобщо я има в творението им.
|