Γιατί το Chrome λέει ότι τα αρχεία PDF μπορούν να βλάψουν τον υπολογιστή σας;

Sep 22, 2025
Απόρρητο και ασφάλεια
ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ

Το Chrome σας προειδοποιεί συχνά "Αυτός ο τύπος αρχείου μπορεί να βλάψει τον υπολογιστή σας" όταν προσπαθείτε να κατεβάσετε κάτι, ακόμα κι αν πρόκειται για αρχείο PDF. Αλλά πώς μπορεί ένα αρχείο PDF να είναι τόσο επικίνδυνο - δεν είναι ένα PDF μόνο ένα έγγραφο με κείμενο και εικόνες;

Οι αναγνώστες PDF όπως το Adobe Reader αποτελούν πηγή πολλών τρωτών σημείων ασφαλείας με την πάροδο των ετών. Αυτό συμβαίνει επειδή ένα αρχείο PDF δεν είναι απλώς ένα έγγραφο - μπορεί να περιέχει σενάρια, ενσωματωμένα μέσα και άλλα αμφισβητήσιμα πράγματα.

Τα PDF δεν είναι απλώς έγγραφα

Η μορφή αρχείου PDF είναι πραγματικά πολύ περίπλοκη. Μπορεί να περιέχει πολλά πράγματα, όχι μόνο κείμενο και εικόνες, όπως θα περίμενε κανείς. Το PDF υποστηρίζει πολλές δυνατότητες που δεν μπορεί να υποστηρίζεται, οι οποίες έχουν ανοίξει πολλές τρύπες ασφαλείας στο παρελθόν.

  • JavaScript : Τα PDF μπορούν να περιέχουν κώδικα JavaScript, που είναι η ίδια γλώσσα που χρησιμοποιείται από ιστοσελίδες στο πρόγραμμα περιήγησής σας. Τα PDF μπορούν να είναι δυναμικά και να εκτελούν κώδικα που τροποποιεί το περιεχόμενο του PDF ή χειρίζεται τις δυνατότητες του προγράμματος προβολής PDF. Ιστορικά, πολλές ευπάθειες έχουν προκληθεί από PDF που χρησιμοποιούν κώδικα JavaScript για την εκμετάλλευση του Adobe Reader. Η εφαρμογή JavaScript του Adobe Reader περιέχει ακόμη και συγκεκριμένα Adobe API API, ορισμένα από τα οποία δεν ήταν ασφαλή και έχουν αξιοποιηθεί.
  • Ενσωματωμένο φλας : Τα PDF μπορούν να περιέχουν ενσωματωμένο περιεχόμενο Flash. Οποιαδήποτε ευπάθεια στο Flash θα μπορούσε επίσης να χρησιμοποιηθεί για να θέσει σε κίνδυνο τον Adobe Reader. Μέχρι τις 10 Απριλίου 2012, το Adobe Reader περιείχε το δικό του πακέτο Flash Player. Ελαττώματα ασφαλείας που επιδιορθώθηκαν στο κύριο Flash Player μπορεί να μην έχουν διορθωθεί στο πακέτο Flash Player του Adobe Reader μέχρι εβδομάδες αργότερα, αφήνοντας τις τρύπες ασφαλείας ανοιχτές για εκμετάλλευση. Το Adobe Reader χρησιμοποιεί τώρα το Flash Player που είναι εγκατεστημένο στο σύστημά σας και όχι ένα εσωτερικό πρόγραμμα αναπαραγωγής.
  • Εκκίνηση ενεργειών : Τα αρχεία PDF είχαν τη δυνατότητα να ξεκινήσουν οποιαδήποτε εντολή αφού εμφανιστεί ένα παράθυρο επιβεβαίωσης. Σε παλαιότερες εκδόσεις του Adobe Reader, ένα αρχείο PDF θα μπορούσε να επιχειρήσει να ξεκινήσει μια επικίνδυνη εντολή αρκεί ο χρήστης να κάνει κλικ στο OK. Το Adobe Reader περιέχει τώρα μια μαύρη λίστα που περιορίζει την εκκίνηση εκτελέσιμων αρχείων από αρχεία PDF.

  • Πήγαινε φωτογραφία : Τα αρχεία PDF μπορούν να περιέχουν ενσωματωμένα αρχεία PDF, τα οποία μπορούν να κρυπτογραφηθούν. Όταν ένας χρήστης φορτώνει το κύριο αρχείο PDF, θα μπορούσε αμέσως να φορτώσει το ενσωματωμένο αρχείο PDF. Αυτό επιτρέπει στους εισβολείς να κρύβουν κακόβουλα αρχεία PDF σε άλλα αρχεία PDF, ξεγελά τους ανιχνευτές προστασίας από ιούς εμποδίζοντας τους να εξετάσουν το κρυφό αρχείο PDF.
  • Ενσωματωμένα στοιχεία ελέγχου πολυμέσων : Εκτός από το Flash, τα PDF θα μπορούσαν ιστορικά να περιέχουν Windows Media Player, RealPlayer και QuickTime media. Αυτό θα επιτρέψει σε ένα PDF να εκμεταλλευτεί τις ευπάθειες σε αυτά τα ενσωματωμένα στοιχεία ελέγχου αναπαραγωγής πολυμέσων.

Υπάρχουν πολλές άλλες δυνατότητες σε μορφή αρχείου PDF που αυξάνουν την επιφάνεια επίθεσης, συμπεριλαμβανομένης της δυνατότητας ενσωμάτωσης οποιουδήποτε αρχείου μέσα σε ένα PDF και χρήσης τρισδιάστατων γραφικών.

Η ασφάλεια PDF έχει βελτιωθεί

Ας ελπίσουμε τώρα να καταλάβετε γιατί τα αρχεία Adobe Reader και PDF αποτέλεσαν πηγή τόσων τρωτών σημείων ασφαλείας. Τα αρχεία PDF μπορεί να μοιάζουν με απλά έγγραφα, αλλά δεν πρέπει να εξαπατηθείτε - θα μπορούσαν να γίνουν πολλά περισσότερα κάτω από την επιφάνεια.

Τα καλά νέα είναι ότι η ασφάλεια PDF έχει βελτιωθεί. Η Adobe πρόσθεσε ένα sandbox με την ονομασία "Protected Mode" στο Adobe Reader X. Αυτό εκτελεί το PDF σε ένα περιορισμένο, κλειδωμένο περιβάλλον όπου έχει πρόσβαση μόνο σε συγκεκριμένα μέρη του υπολογιστή σας και όχι σε ολόκληρο το λειτουργικό σας σύστημα. Είναι παρόμοιο με τον τρόπο με τον οποίο το sandboxing του Chrome απομονώνει τις διαδικασίες ιστοσελίδων από τον υπόλοιπο υπολογιστή σας. Αυτό δημιουργεί πολύ περισσότερη δουλειά για τους επιτιθέμενους. Δεν χρειάζεται απλώς να βρουν ένα θέμα ευπάθειας ασφαλείας στην προβολή PDF - πρέπει να βρουν ένα θέμα ευπάθειας ασφαλείας και, στη συνέχεια, να χρησιμοποιήσουν ένα δεύτερο θέμα ευπάθειας ασφαλείας στο sandbox για να ξεφύγουν από το sandbox και να βλάψουν τον υπόλοιπο υπολογιστή σας. Αυτό δεν είναι αδύνατο να γίνει, αλλά έχουν εντοπιστεί και αξιοποιηθεί πολύ λιγότερες ευπάθειες ασφαλείας στο Adobe Reader από την εισαγωγή του sandbox.

Μπορείτε επίσης να χρησιμοποιήσετε προγράμματα ανάγνωσης PDF τρίτων, τα οποία γενικά δεν υποστηρίζουν κάθε λειτουργία PDF. Αυτό μπορεί να είναι μια ευλογία σε έναν κόσμο όπου το PDF περιέχει τόσες πολλές αμφισβητήσιμες δυνατότητες. Το Chrome διαθέτει ενσωματωμένο πρόγραμμα προβολής PDF που χρησιμοποιεί το περιβάλλον δοκιμών του, ενώ ο Firefox έχει τη δική του ενσωματωμένη προβολή PDF γραμμένο εξ ολοκλήρου σε JavaScript, οπότε εκτελείται στο ίδιο περιβάλλον ασφαλείας που κάνει μια κανονική ιστοσελίδα.


Ενώ μπορούμε να αναρωτηθούμε αν τα PDF θα μπορούσαν πραγματικά να κάνουν όλα αυτά τα πράγματα, η ασφάλεια PDF έχει τουλάχιστον βελτιωθεί. Αυτό είναι περισσότερο από ό, τι μπορούμε να πούμε για την προσθήκη Java, που είναι φοβερό και αυτή τη στιγμή είναι ο κύριος φορέας επίθεσης στον Ιστό. Το Chrome σάς προειδοποιεί πριν από την εκτέλεση περιεχομένου Java εάν έχετε εγκαταστήσει επίσης την προσθήκη Java.

περιεχόμενο .entry-υποσέλιδο

This Type Of File Can Harm Your Computer Chrome Alert Fix

Disable “These Files Might Be Harmful To Your Computer” On Windows

HAVOC: Stealing Administrator's Hash With PDF Files

These Files Might Be Harmful To Your Computer Your Internet Security Settings Suggest That One Or

FIX: ‘These Files Might Be Harmful To Your Computer’ In Windows 10

Extensions,apps And Themes Can Harm Your Computer | Fix IDM Problem ✔ |

How To Remove "'app_name' Will Damage Your Computer. You Should Move It To The Trash" POP-UP?


Απόρρητο και ασφάλεια - Τα πιο δημοφιλή άρθρα

Προστατέψτε τον οικιακό διακομιστή Minecraft από επιθέσεις DDOS με AWS

Απόρρητο και ασφάλεια Sep 23, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Θέλετε να εκτελέσετε έναν διακομιστή Minecraft από το σπίτι χωρίς να αποκα�..


Το HTTPS είναι σχεδόν παντού. Γιατί λοιπόν δεν είναι ασφαλές το Διαδίκτυο τώρα;

Απόρρητο και ασφάλεια Nov 30, 2024

Το μεγαλύτερο μέρος της διαδικτυακής κίνησης αποστέλλεται τώρα μέσω σύνδεσης HTTPS, καθιστώντας την ..


Σκοτεινά μοτίβα: Όταν οι εταιρείες χρησιμοποιούν το σχέδιο για να σας χειριστούν

Απόρρητο και ασφάλεια Aug 26, 2025

Νιώθετε ποτέ σαν να σας ζητείται να ακολουθήσετε κάτι που δεν θέλετε επειδή δεν παρουσιάζονται σαφ..


Τι να κάνετε όταν χάσετε το smartphone σας

Απόρρητο και ασφάλεια Sep 28, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Τα τηλέφωνα κλέβονται ή χάνονται καθημερινά. Με μια πληθώρα δεδομένων ..


Τι είναι το "Juice Jacking" και πρέπει να αποφεύγω τους δημόσιους φορτιστές τηλεφώνου;

Απόρρητο και ασφάλεια Sep 22, 2025

Το smartphone σας χρειάζεται επαναφόρτιση Ακόμη πάλι και είστε μίλια από το φορτιστή στο σπίτι. ..


Πώς να διαγράψετε το ιστορικό περιήγησής σας στον Firefox

Απόρρητο και ασφάλεια Mar 7, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Όπως και τα άλλα προγράμματα περιήγησης, ο Firefox συλλέγει ένα λεπτομερέ�..


Τρόπος κοινής χρήσης αρχείων μεταξύ λογαριασμών χρηστών σε Windows, Linux ή OS X

Απόρρητο και ασφάλεια May 25, 2025

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Το λειτουργικό σας σύστημα παρέχει σε κάθε λογαριασμό χρήστη τους δικ�..


Ρωτήστε HTG: Λευκό θόρυβο οθόνης, αποτελεσματική ονομασία αρχείων και ανάκτηση από συμβιβασμό κωδικού πρόσβασης

Απόρρητο και ασφάλεια Dec 5, 2024

ΑΠΕΛΕΥΘΕΡΩΣΗ ΠΕΡΙΕΧΟΜΕΝΟΥ Μία φορά την εβδομάδα μοιραζόμαστε τρεις από τις ερωτήσεις που έχουμε ..


Κατηγορίες