Warum sagt Chrome, dass PDF-Dateien Ihren Computer beschädigen können?

Sep 22, 2025
Privatsphäre und Sicherheit
UNCACHED INHALT

Chrome warnt Sie häufig, dass "diese Art von Datei Ihren Computer beschädigen kann", wenn Sie versuchen, etwas herunterzuladen, auch wenn es sich um eine PDF-Datei handelt. Aber wie kann eine PDF-Datei so gefährlich sein - ist eine PDF nicht nur ein Dokument mit Text und Bildern?

PDF-Reader wie Adobe Reader waren im Laufe der Jahre eine Quelle vieler Sicherheitslücken. Dies liegt daran, dass eine PDF-Datei nicht nur ein Dokument ist, sondern auch Skripte, eingebettete Medien und andere fragwürdige Dinge enthalten kann.

PDFs sind nicht nur Dokumente

Das PDF-Dateiformat ist eigentlich sehr kompliziert. Es kann viele Dinge enthalten, nicht nur Text und Bilder, wie Sie vielleicht erwarten. PDF unterstützt viele Funktionen, die es wohl nicht sollte, was in der Vergangenheit viele Sicherheitslücken geöffnet hat.

  • JavaScript : PDFs können JavaScript-Code enthalten, der dieselbe Sprache ist, die von Webseiten in Ihrem Browser verwendet wird. PDFs können dynamisch sein und Code ausführen, der den Inhalt der PDF-Datei ändert oder die Funktionen des PDF-Viewers manipuliert. In der Vergangenheit wurden viele Sicherheitslücken durch PDFs verursacht, die JavaScript-Code verwenden, um Adobe Reader auszunutzen. Die JavaScript-Implementierung von Adobe Reader enthält sogar Adobe-spezifische JavaScript-APIs, von denen einige unsicher waren und ausgenutzt wurden.
  • Embedded Flash : PDFs können eingebetteten Flash-Inhalt enthalten. Jede Sicherheitsanfälligkeit in Flash kann auch dazu verwendet werden, Adobe Reader zu gefährden. Bis zum 10. April 2012 enthielt Adobe Reader einen eigenen gebündelten Flash Player. Sicherheitslücken, die im Haupt-Flash Player behoben wurden, wurden möglicherweise erst Wochen später im mitgelieferten Flash Player von Adobe Reader behoben, sodass Sicherheitslücken für die Ausnutzung weit offen bleiben. Adobe Reader verwendet jetzt den auf Ihrem System installierten Flash Player anstelle eines internen Players.
  • Aktionen starten : PDF-Dateien konnten jeden Befehl starten, nachdem ein Bestätigungsfenster geöffnet wurde. In älteren Versionen von Adobe Reader könnte eine PDF-Datei versuchen, einen gefährlichen Befehl zu starten, solange der Benutzer auf OK klickt. Adobe Reader enthält jetzt eine Blacklist, die verhindert, dass PDF-Dateien ausführbare Dateien starten.

  • Gehe zu Bild : PDF-Dateien können eingebettete PDF-Dateien enthalten, die verschlüsselt werden können. Wenn ein Benutzer die Haupt-PDF-Datei lädt, kann er die eingebettete PDF-Datei sofort laden. Auf diese Weise können Angreifer schädliche PDF-Dateien in anderen PDF-Dateien verstecken und Antivirenscanner täuschen, indem sie verhindern, dass sie die versteckte PDF-Datei untersuchen.
  • Steuerelemente für eingebettete Medien : Zusätzlich zu Flash können PDFs in der Vergangenheit Windows Media Player-, RealPlayer- und QuickTime-Medien enthalten. Dies würde es einem PDF ermöglichen, Schwachstellen in diesen einbettbaren Multimedia-Player-Steuerelementen auszunutzen.

Es gibt viele weitere Funktionen im PDF-Dateiformat, die die Angriffsfläche erhöhen, einschließlich der Möglichkeit, jede Datei in eine PDF-Datei einzubetten und 3D-Grafiken zu verwenden.

Die PDF-Sicherheit wurde verbessert

Sie sollten jetzt hoffentlich verstehen, warum Adobe Reader- und PDF-Dateien eine Quelle für so viele Sicherheitslücken waren. PDF-Dateien mögen wie einfache Dokumente aussehen, lassen sich aber nicht täuschen - unter der Oberfläche könnte noch viel mehr passieren.

Die gute Nachricht ist, dass sich die PDF-Sicherheit verbessert hat. Adobe hat in Adobe Reader X eine Sandbox mit dem Namen "Geschützter Modus" hinzugefügt. Dadurch wird die PDF-Datei in einer eingeschränkten, gesperrten Umgebung ausgeführt, in der nur auf bestimmte Teile Ihres Computers zugegriffen werden kann, nicht auf Ihr gesamtes Betriebssystem. Ähnlich wie beim Sandboxing von Chrome werden Webseitenprozesse vom Rest Ihres Computers isoliert. Dies schafft viel mehr Arbeit für Angreifer. Sie müssen nicht nur eine Sicherheitslücke im PDF-Viewer finden, sondern auch eine Sicherheitslücke finden und dann eine zweite Sicherheitslücke in der Sandbox verwenden, um der Sandbox zu entkommen und den Rest Ihres Computers zu beschädigen. Dies ist nicht unmöglich, aber seit Einführung der Sandbox wurden in Adobe Reader viel weniger Sicherheitslücken entdeckt und ausgenutzt.

Sie können auch PDF-Reader von Drittanbietern verwenden, die im Allgemeinen nicht alle PDF-Funktionen unterstützen. Dies kann ein Segen in einer Welt sein, in der PDF so viele fragwürdige Funktionen enthält. Chrome verfügt über einen integrierten PDF-Viewer, der seine Sandbox verwendet, während Firefox über einen eigenen integrierten PDF-Viewer verfügt, der vollständig in JavaScript geschrieben ist, sodass er in derselben Sicherheitsumgebung wie eine normale Webseite ausgeführt wird.


Während wir uns fragen können, ob PDFs all diese Dinge wirklich können sollten, hat sich die PDF-Sicherheit zumindest verbessert. Das ist mehr als wir für das Java-Plug-In sagen können. das ist schrecklich und ist derzeit der primäre Angriffsvektor im Web. Chrome warnt Sie vor dem Ausführen von Java-Inhalten, wenn Sie auch das Java-Plug-In installiert haben.

.eintragsinhalt .Eintrittsfußzeile

This Type Of File Can Harm Your Computer Chrome Alert Fix

Disable “These Files Might Be Harmful To Your Computer” On Windows

HAVOC: Stealing Administrator's Hash With PDF Files

These Files Might Be Harmful To Your Computer Your Internet Security Settings Suggest That One Or

FIX: ‘These Files Might Be Harmful To Your Computer’ In Windows 10

Extensions,apps And Themes Can Harm Your Computer | Fix IDM Problem ✔ |

How To Remove "'app_name' Will Damage Your Computer. You Should Move It To The Trash" POP-UP?


Privatsphäre und Sicherheit - Die beliebtesten Artikel

Kämpfen Hacker wirklich in Echtzeit?

Privatsphäre und Sicherheit Jul 15, 2025

UNCACHED INHALT PR Image Factory/Shutterstock Jeder kennt diese Hacker-Angriffsszene aus NCIS . Abby Sciuto (Pauley P..


Was ist Code Injection unter Windows?

Privatsphäre und Sicherheit Aug 27, 2025

UNCACHED INHALT Code-Injection ist unter Windows üblich. Anwendungen „injizieren“ Teile ihres eigenen Codes in einen anderen laufenden Prozess, um dessen Verhalten zu ändern..


Mit dem gepatchten Cortana-Fehler können Hacker Ihr Passwort über den Sperrbildschirm ändern

Privatsphäre und Sicherheit Jun 13, 2025

UNCACHED INHALT Ein Cortana-Fehler bedeutete, dass Hacker das Passwort auf gesperrten PCs ändern konnten, aber sie mussten wirklich sehr, sehr höflich fragen ... womit ich meine..


So verschlüsseln Sie Ihr Windows-Systemlaufwerk mit VeraCrypt

Privatsphäre und Sicherheit Aug 12, 2025

Einige Windows 10-Geräte werden mit „Geräteverschlüsselung“ ausgeliefert, andere PCs verlangen dies jedoch Zahlen Sie weitere 99 Dollar bekommen BitLoc..


Wie können Sie versteckte Windows-Dateien mit einer Befehlszeilenumschaltung anzeigen oder ausblenden?

Privatsphäre und Sicherheit Dec 6, 2024

UNCACHED INHALT Während die meisten von uns die versteckten Dateien auf ihren Windows-Systemen nie sehen oder darauf zugreifen müssen, müssen andere möglicherweise häufiger m..


So machen Sie den Internet Explorer sicherer (wenn Sie ihn nicht mehr verwenden)

Privatsphäre und Sicherheit Aug 13, 2025

UNCACHED INHALT Internet Explorer ist auf dem Weg nach draußen. Sogar Microsoft empfiehlt, dies zugunsten ihres neuen Browsers Edge zu vermeiden. Wenn Sie jedoch Internet Explore..


So verwenden Sie die Kindersicherung in OS X, um Ihre Kinder zu schützen

Privatsphäre und Sicherheit Jan 29, 2025

Die Kindersicherung ist großartig, wenn Sie sie eingerichtet und verwendet haben. Vielbeschäftigte Eltern können etwas leichter atmen, und solange sie den Überblick behalten, so..


Sehen Sie Netflix Instant Streaming-Inhalte über Zinc TV

Privatsphäre und Sicherheit Jul 26, 2025

UNCACHED INHALT Es gibt viele Möglichkeiten, Ihre Netflix-Streaming-Inhalte über verschiedene Anwendungen anzusehen. Heute zeigen wir Ihnen, wie es mit Zinc TV geht. Letzte Woche..


Kategorien