Warum öffnen Sie eine PDF-Datei nicht im Browser, sondern speichern Sie sie zuerst auf der Festplatte?

3903
Lernkurve

Frage

Ist es richtig, dass das Speichern einer PDF-Datei auf der Festplatte und das anschließende Öffnen mit einem PDF-Reader (nicht dem Browser) sicherer ist als das direkte Öffnen mit dem Browser-Plugin?

Mein aktuelles Verständnis

Ich weiß, dass das PDF-Browser-Plug-In möglicherweise ein Sicherheitslücken aufweist und eine manipulierte PDF-Datei sie möglicherweise ausnutzt und auf den Computer des Benutzers zugreifen kann.

Ich habe kürzlich gehört, dass das Speichern der PDF-Datei zuerst und das Öffnen dann sicherer war. Ich verstehe nicht, warum das sicherer sein sollte. Kann mir jemand erklären?

Meine Logik lässt vermuten, dass eine manipulierte Datei, die von der Festplatte aus gestartet wird, genauso gut ein Sicherheitsrisiko ausnutzen kann, beispielsweise durch den Adobe Acrobat Reader.

3

7 Antworten auf die Frage

4
Peter Mortensen

Es ist sicherer, zuerst auf der Festplatte zu speichern (am praktischsten, wenn Sie einen PDF-Reader verwenden), wenn der PDF-Reader sicherer ist als das Browser-Plugin.

Ich verwende Foxit Reader als PDF-Reader, da Adobe in Bezug auf die Sicherheit "interessant" ist (beispielsweise ist JavaScript in Acrobat Reader standardmäßig aktiviert, obwohl die meisten Dokumente kein JavaScript erfordern). Foxit Reader ist auch beim Starten und beim Wechseln von Seite zu Seite viel schneller.

JavaScript is also enabled by default in Foxit reader. The first thing I do after installing it is turn it off. Randy Orrison vor 14 Jahren 0
Aber warum ist ein PDF-Reader sicherer als das Browser-Plugin? Läuft der PDF-Reader nicht mit höheren Vertrauenseinstellungen als das Browser-Plugin, und ein Exploit kann daher genauso viel oder mehr Schaden anrichten? Lernkurve vor 14 Jahren 0
@Lernkurve - Er meint, wenn es einen Exploit für den Browser gibt, der im Viewer nicht vorhanden ist. Exploits nutzen Schwachstellen im Anwendungscode aus - schlechtes Design, Programmierfehler usw. Wenn also ein Programm weniger (oder weniger schwerwiegende) Schwachstellen als das andere aufweist, ist es theoretisch sicherer. Weitere Informationen finden Sie in diesem Buch: http://nostarch.com/hacking2.htm Joe Internet vor 14 Jahren 0
2
Josh K

Es ist egal, ob Sie es in einem neuen Tab / Fenster öffnen oder speichern und dann öffnen. Der Browser speichert die PDF-Datei dort, wo sie ihre temporären Dateien speichert, wenn Sie sie direkt öffnen. Andernfalls wird es von dort geöffnet, wo Sie es gespeichert haben.

Alle möglichen Exploits werden weiterhin ausgeführt, da Sie den Browser zum Öffnen der PDF-Datei noch verwenden.

Mein Rat, verwenden Sie stattdessen Acrobat .

Entschuldigung, ich war nicht spezifisch genug: Ich wollte es auf der Festplatte speichern und mit einem PDF-Reader öffnen (Foxit Reader, Sumatra PDF, Acrobat Reader), nicht dem Browser oder Browser-Plugin, dh nicht aus dem Browser-Cache. Lernkurve vor 14 Jahren 0
In diesem Fall wäre es ja anders. Es ist vielleicht nicht explizit sicherer, aber es könnte sein. Josh K vor 14 Jahren 0
2
Chris Nava

Die meisten Browser behandeln heruntergeladene Dateien als unsicher und schränken ein, was sie tun können, während Dateien auf Ihrer Festplatte als sicherer angesehen werden und bei der Ausführung möglicherweise erhöhte Berechtigungen erhalten. Für das Protokoll lade ich PDF-Dateien immer zuerst als HATE herunter und sehe sie in einem Plug-In. Aber ... Es gibt keine erhöhte (und möglicherweise weniger) Sicherheit.

Ich weiß immer noch nicht, was die "wahre" Antwort auf meine Frage ist, aber da diese Antwort die meisten Erklärungen lieferte, wähle ich diese. Lernkurve vor 14 Jahren 0
2
DisgruntledGoat

Meine Gründe für das Nicht-Öffnen von PDFs im Browser:

  • Es ist sehr langsam, wenn das Plugin die PDF-Datei lädt und herunterlädt (obwohl dies nicht sehr unterschiedlich ist, wenn Sie den sehr langsamen Adobe Reader auf dem Desktop haben).
  • Es kann den Browser stark einfrieren.
  • Oft möchten Sie die Datei trotzdem herunterladen - es gibt normalerweise keine Option zum Speichern unter.
  • Wie bei Flash bricht es die Browser-Konventionen (z. B. Auswählen von Text, Kopieren / Einfügen, möglicherweise die Zurück-Schaltfläche).
  • Ich verwende einen Open-Source-PDF-Reader (da er viel schneller ist), der kein Browser-Plugin hat.

Ehrlich gesagt, spielt die Sicherheit niemals eine Rolle. Ich bezweifle, dass das von Adobe erstellte PDF-Plugin weniger sicher ist als die separate App.

1
Joe Internet

Ja, Sie können zu Recht sagen, dass ein Sicherheits-Exploit in einem Programm ausgenutzt werden kann. Es ist auch wahr, dass Ihr Antivirus nicht mehr aktuell ist oder ein neuer Exploit in einer Datei ist usw.

Während ich pdfs manchmal in meinem Browser öffne, speichere ich sie normalerweise sofort auf der Festplatte und öffne sie dann im Acrobat Reader. Ist das sicherer? Ich weiß es nicht. Es ist jedoch viel einfacher zu lesen als im Browser.

Meine allgemeine Regel beim Herunterladen lautet: Wenn ich nicht sicher bin, ob eine Datei verfügbar ist, lade ich sie herunter und starte sie auf Viren, bevor ich sie öffne. Wenn es eine md5sum / sha1sum / etc gibt. Auf der Website aufgeführt, von der ich heruntergeladen habe, werde ich das auch oder stattdessen überprüfen (dh ich überprüfe keine Linux-CDs ...).

1
Bavi_H

Sie haben vielleicht gehört, dass Mac-Computer sicherer sind als Windows-Computer. Dies liegt jedoch häufig daran, dass sich Angreifer darauf konzentrieren, Sicherheitslücken in Windows - dem meist installierten Betriebssystem - zu finden, weil sie auf diese Weise mehr Opfer betreffen können.

In gleicher Weise konzentrieren sich böswillige Personen darauf, Sicherheitslücken in Adobe Reader und dessen Browser-Plug-In zu finden, da sie auf diese Weise mehr Opfer betreffen können. Es ist sicherer, eine PDF-Datei herunterzuladen und in einem anderen, weniger häufig verwendeten PDF-Viewer anzuzeigen. Dies ist jedoch nur ein Faktor, der zu berücksichtigen ist.

Für die Sicherheit sind viele andere Faktoren von Bedeutung: Scheint die Quelle der PDF-Datei vertrauenswürdig oder schattig zu sein? Halten Sie Ihren PDF-Viewer und andere Software auf dem neuesten Stand? Scannen Sie alle Dateien, die Sie herunterladen, auf Viren? Und so weiter.

1
U-D13

Ich ziehe es vor, PDFs im Google Docs Viewer zu öffnen (und da ich Chrome benutze, kann es mit der Viewer-Erweiterung nicht einfacher sein). Wenn die PDF-Datei durch eine Sitzung geschützt und somit für den Betrachter nicht zugänglich ist, ist das Browser-Plugin von Foxit Reader von Nutzen.

Der Grund? Weniger Arbeit, weniger Mist gespeichert - wenn ich die Datei manuell heruntergeladen habe, müsste ich sie anschließend löschen (das heißt, ich müsste mich erneut in dieses Durcheinander meines Downloadsordners begeben).

Der Betrachter fügt ein zusätzliches Sicherheitsgefühl hinzu (wenn Sie also Google vertrauen) - da PDFs auf den Servern von Google verarbeitet werden und die resultierenden Renderings (nur reine PNGs) über eine sichere Verbindung gesendet werden.