Chrome varnar dig ofta "Denna typ av fil kan skada din dator" när du försöker ladda ner något, även om det är en PDF-fil . Men hur kan en PDF-fil vara så farlig - är inte en PDF bara ett dokument med text och bilder?
PDF-läsare som Adobe Reader har varit en källa till många säkerhetsproblem i åren. Detta beror på att en PDF-fil inte bara är ett dokument - det kan innehålla skript, inbäddade medier och andra tvivelaktiga saker.
PDF-filformatet är faktiskt väldigt komplicerat. Det kan innehålla många saker, inte bara text och bilder, som du kan förvänta dig. PDF stöder många funktioner som det förmodligen inte borde ha, vilket har öppnat många säkerhetshål tidigare.
Det finns många fler funktioner i PDF-filformatet som ökar dess attackytan, inklusive möjligheten att bädda in en fil i en PDF-fil och använda 3D-grafik.
Du borde nu förhoppningsvis förstå varför Adobe Reader och PDF-filer har varit en källa till så många säkerhetsproblem. PDF-filer kan se ut som enkla dokument, men luras inte - det kan mycket mycket hända under ytan.
Den goda nyheten är att PDF-säkerhet har förbättrats. Adobe lade till en sandlåda som heter "Protected Mode" i Adobe Reader X. Det här kör PDF-filen i en begränsad, låst miljö där den bara har tillgång till vissa delar av din dator, inte hela ditt operativsystem. Det liknar hur Chromes sandboxning isolerar webbsidans processer från resten av din dator. Detta skapar mycket mer arbete för angripare. De behöver inte bara hitta ett säkerhetsproblem i PDF-tittaren - de måste hitta ett säkerhetsproblem och sedan använda ett andra säkerhetsproblem i sandlådan för att undvika sandlådan och skada resten av datorn. Det här är inte omöjligt att göra, men mycket färre säkerhetsproblem har upptäckts och utnyttjats i Adobe Reader sedan sandboxen introducerades.
Du kan också använda PDF-läsare från tredje part, som i allmänhet inte stöder alla PDF-funktioner. Detta kan vara en välsignelse i en värld där PDF innehåller så många tvivelaktiga funktioner. Chrome har en integrerad PDF-tittare som använder sin sandlåda medan Firefox har en egen integrerad PDF-tittare som skrivs helt i JavaScript, så den körs i samma säkerhetsmiljö som en vanlig webbsida gör.
Medan vi kan undra om PDF-filer verkligen skulle kunna göra alla dessa saker, har PDF-säkerhet åtminstone förbättrats. Det är mer än vi kan säga för Java-plugin-modulen, vilket är hemskt och är för närvarande den primära angreppsvektorn på webben. Chrome varnar dig innan du kör Java-innehåll om du även har installerat Java-plugin-programmet.
Hur man konfigurerar och anpassar e-postkonton i Windows 10
Windows 10 levereras med en inbyggd e-postapp, där du kan komma åt alla dina olika e-postkonton (inklusive Outlook.com, Gmail, Yahoo !, och andra) i ett enda, centraliserat gränssnitt. Med det behöver du inte gå till olika webbplatser eller appar för din e-postadress. Så här konfigurerar du det. Konfigurera mail från andra konton Mail stöder alla de mest populära posttjänsterna, inklusive Outlook, Exchange, Gmail, Yahoo!
Varför har operativsystem ett avstängningsalternativ?
De flesta använder oss av ett inbyggt "shutdown-funktion" för att stänga av våra datorer, men vad händer om du funderar på att använda En dators strömbrytare istället? Det spelar ingen roll vilken metod du använder eller kommer det att leda till problem om du använder strömbrytaren? Dagens SuperUser Q & A-post har några svar på frågorna om en nyfiken läsare.