[Sisällysluettelo]

PDF-lukijat turvallisemmaksi

PDF-tiedostoista on tullut yksi suosituimmista rikollisten haittaohjelmien jakelukanavista. Siksi on tärkeää, että käyttämäsi PDF-lukija on vähintään ajan tasalla oleva versio. Pidä siis PDF -lukijasi päivityksen kunnossa.

PDF-lukijan päivittämisen lisäksi, voit tehdä joitain toimia jotka lisäävät entisestään turvallisuutta.

Tässä ohjeessa:

Adobe Acrobat ja Adobe Reader

Adobe Readerissa ja Adobe Acrobatissa on oletuksena sallittu ajaa mahdollisesti PDF-tiedostojen mukana olevaa JavaScriptiä, sekä mahdollisesti käynnistää ulkoisia ohjelmia. Normaali käyttäjä ei tällaista tarvitse (ne jotka tarvitsevat, tietävät sen kyllä), joten nämä ominaisuudet kannattaa kytkeä pois.

Lisäys 10.2.10: Adobe Readerissä on nyt ns. suojattu tila.

  1. Valitse Edit/Preferences/General... (Acrobat) tai Edit/Preferences... (Reader)
  2. Valitse vasemmalta listalta JavaScript ja ota sitten ruksi pois kohdasta Enable Acrobat JavaScript
  3. Valitse seuraavaksi vasemmalta listalta Security (Enhanced) ja varmista että Enable Enhanced Security -valinta on valittuna, ja muuta Protected View -valinta kohtaan All files. Valise lopuksi OK -painike.

    Huomaa, että edellä kerrottu asetus näkyy PDF-tiedostoja lukiessa siten, että ikkunan yläosassa on ilmoitettu suojatusta tilasta. Ilmoituksesta ei tarvitse välittää, voit yksinkertaisesti sulkea ilmoituksen valitsemalla punaisen ruksin oikeasta reunasta, tai vaihtoehtoisesti olla välittämättä ilmoituksesta. Ilmoituksen näkyminen on normaalia eikä vaikuta lukemiseen.
  4. Valitse sitten vasemmalta listalta Trust Manager ja ota sitten ruksi pois kohdasta Allow opening of non-PDF file attachments with external applications. Valise lopuksi OK -painike.

    Jos nyt PDF:n mukana yritetään suorittaa jotain komentoja, ohjelma vain kertoo tästä (normaalisti antaisi myös mahdollisuuden ajaa), ja voit kuitata ilmoituksen OK -painikkeella.

HUOM! Adobe Readerin uusin X-versio (10) sisältää uuden Suojattu tila (Protected mode) -ominaisuuden, joka on oletuksena päällä. Voit kuitenkin tarkistaa, onko suojattu tila päällä valitsemalla Edit/Preferences, valitse sitten vasemmalta listasta General, tarkista että ruksi on kohdassa Enable Protected Mode at startup.

Suojattua tilaa ei vielä ole saatavilla Adobe Acrobatiin, mutta se on tulossa.

Lisää tietoa suojatusta tilasta: Reader's Protected Mode FAQ

[takaisin alkuun]

Foxit Reader

Versiosta 3.3.0.0430 lähtien Foxit Readerissä on mahdollisuus estää PDF-tiedostoihin upotettujen ohjelmien suorittaminen. Suoja on oletuksena päällä, mutta asia kannattaa tarkistaa. Samoin JavaScript kannattaa kytkeä pois päältä.

  1. Valitse Tools/Preferences...
  2. Valitse vasemmalta listalta Trust Manager ja varmista että ruksi on valittuna kohdassa Enable Safe Reading Mode. Jos ei ole, ruksaa se.
  3. Valitse vasemmalta listalta JavaScript ja ota sitten ruksi pois kohdasta Enable JavaScript Actions. Valitse lopuksi OK -painike.
  4. Nyt jos PDF:n mukana yritetään ajaa ohjelmaa, saat siitä ilmoituksen, eikä ohjelmaa ajeta.
HUOM!Jos käytät Foxit Readerin versiota 3.2.0.0303 tai vanhempaa, päivitä Foxit Reader välittömästi!
Jos et tiedä mitä versiota käytät, päivitä Foxit Reader varmuuden vuoksi.

[takaisin alkuun]

PDF-XChange Viewer

PDF-XChange Vieweristä voi kytkeä sekä PDF:n mukana tulevien ohjelmien suorittamisen, että myös JavaScriptin pois.

  1. Valitse Edit/Preferences...
  2. Valitse vasemmalta listasta Security, ja sitten aseta sekä Allow Launch Actions- että Allow File Attachments opening -pudotusvalikoista asetukseksi Never. Paina sitten Apply -painiketta.
  3. Valitse vasemmalta listasta JavaScript, ja ota sitten ruksi pois kohdasta Enable JavaScript Actions. Valitse lopuksi OK -painike.

[takaisin alkuun]

Lisää tietoa:
Raportti: Adobe Reader nettirikollisten suosikki
Does PDF stand for Problematic Document Format?
JavaScript for Acrobat
Restrict URLs and attachments in PDFs
Adobe Reader
Adobe Acrobat
Foxit Reader
PDF-XChange Viewer
Lue PDF-tiedostoja Google dokumentilla

7.4.2010
(Yama)Neko
Security Check