Chrome Neden PDF Dosyalarının Bilgisayarınıza Zarar Verebileceğini Söylüyor?

Sep 22, 2025
Gizlilik ve güvenlik
BAĞLANMAMIŞ İÇERİK

Bir PDF dosyası olsa bile, bir şey indirmeye çalıştığınızda Chrome sizi genellikle "Bu tür dosyalar bilgisayarınıza zarar verebilir" uyarısında bulunur. Ancak bir PDF dosyası nasıl bu kadar tehlikeli olabilir - bir PDF yalnızca metin ve resim içeren bir belge değil mi?

Adobe Reader gibi PDF okuyucular, yıllar boyunca birçok güvenlik açığının kaynağı olmuştur. Bunun nedeni, bir PDF dosyasının yalnızca bir belge olmamasıdır; komut dosyaları, gömülü medya ve diğer şüpheli şeyler içerebilir.

PDF'ler Yalnızca Belge Değildir

PDF dosya biçimi aslında çok karmaşıktır. Tahmin edebileceğiniz gibi yalnızca metin ve resim değil, birçok şey içerebilir. PDF, muhtemelen olmaması gereken ve geçmişte pek çok güvenlik açığı açan birçok özelliği destekler.

  • JavaScript : PDF'ler, tarayıcınızdaki web sayfaları tarafından kullanılanla aynı dil olan JavaScript kodunu içerebilir. PDF'ler dinamik olabilir ve PDF'nin içeriğini değiştiren veya PDF görüntüleyicinin özelliklerini değiştiren kodu çalıştırabilir. Geçmişte birçok güvenlik açığı, Adobe Reader'dan yararlanmak için JavaScript kodu kullanan PDF'lerden kaynaklanıyordu. Adobe Reader’ın JavaScript uygulaması, bazıları güvenli olmayan ve kötüye kullanılan Adobe’ye özgü JavaScript API’lerini bile içerir.
  • Gömülü Flash : PDF'ler gömülü Flash içeriği içerebilir. Flash'taki herhangi bir güvenlik açığı, Adobe Reader'ı tehlikeye atmak için de kullanılabilir. 10 Nisan 2012'ye kadar Adobe Reader, kendi paketlenmiş Flash Player'ını içeriyordu. Ana Flash Player'da düzeltilen güvenlik kusurları, Adobe Reader’ın paketlenmiş Flash Player'ında haftalar sonrasına kadar düzeltilmemiş olabilir ve güvenlik açıkları istismar için tamamen açık bırakılmıştır. Adobe Reader artık dahili bir oynatıcı yerine sisteminizde yüklü olan Flash Player'ı kullanıyor.
  • Eylemleri Başlat : PDF dosyaları, bir onay penceresi açtıktan sonra herhangi bir komutu başlatma özelliğine sahipti. Adobe Reader'ın eski sürümlerinde, bir PDF dosyası, kullanıcı Tamam'ı tıklattığı sürece tehlikeli bir komutu başlatmaya çalışabilirdi. Adobe Reader artık PDF dosyalarının yürütülebilir dosyaları başlatmasını kısıtlayan bir kara liste içermektedir.

  • Resme git : PDF dosyaları, şifrelenebilen gömülü PDF dosyaları içerebilir. Bir kullanıcı ana PDF dosyasını yüklediğinde, gömülü PDF dosyasını hemen yükleyebilir. Bu, saldırganların kötü amaçlı PDF dosyalarını diğer PDF dosyalarının içinde gizlemelerine ve antivirüs tarayıcılarını gizli PDF dosyasını incelemelerini engelleyerek kandırmalarına olanak tanır.
  • Gömülü Medya Kontrolleri : Flash'a ek olarak, PDF'ler geçmişte Windows Media Player, RealPlayer ve QuickTime medyası içerebilir. Bu, bir PDF'nin bu gömülebilir multimedya oynatıcı kontrollerindeki güvenlik açıklarından yararlanmasına izin verir.

PDF dosya biçiminde saldırı yüzeyini artıran, herhangi bir dosyayı bir PDF'nin içine gömme ve 3B grafikleri kullanma yeteneği dahil olmak üzere daha birçok özellik vardır.

PDF Güvenliği İyileştirildi

Şimdi umarım Adobe Reader ve PDF dosyalarının neden bu kadar çok güvenlik açığının kaynağı olduğunu anlamalısınız. PDF dosyaları basit belgeler gibi görünebilir, ancak aldatılmayın - yüzeyin altında çok daha fazlası olabilir.

İyi haber, PDF güvenliğinin artmasıdır. Adobe, Adobe Reader X'e “Korumalı Mod” adında bir sanal alan ekledi. Bu, PDF'yi, işletim sisteminizin tamamına değil, bilgisayarınızın yalnızca belirli bölümlerine erişebileceği sınırlı, kilitli bir ortamda çalıştırır. Bu, Chrome’un korumalı alan özelliğinin web sayfası işlemlerini bilgisayarınızın geri kalanından ayırmasına benzer. Bu, saldırganlar için çok daha fazla iş yaratır. Yalnızca PDF görüntüleyicide bir güvenlik açığı bulmaları gerekmez, bir güvenlik açığı bulmaları ve ardından sanal alandan kaçmak ve bilgisayarınızın geri kalanına zarar vermek için korumalı alanda ikinci bir güvenlik açığı kullanmaları gerekir. Bunu yapmak imkansız değil, ancak korumalı alan kullanıma sunulduğundan beri Adobe Reader'da çok daha az güvenlik açığı keşfedildi ve istismar edildi.

Ayrıca, genellikle her PDF özelliğini desteklemeyen üçüncü taraf PDF okuyucuları da kullanabilirsiniz. Bu, PDF'nin çok fazla şüpheli özellik içerdiği bir dünyada bir nimet olabilir. Chrome, korumalı alanını kullanan entegre bir PDF görüntüleyiciye sahipken, Firefox'un tamamen JavaScript ile yazılmış kendi entegre PDF görüntüleyicisi vardır, bu nedenle normal bir web sayfasının yaptığı aynı güvenlik ortamında çalışır.


PDF'lerin tüm bunları gerçekten yapıp yapamayacağını merak etsek de, PDF güvenliği en azından gelişti. Java eklentisi için söyleyebileceğimizden daha fazlası, hangisi korkunç ve şu anda web'deki birincil saldırı vektörüdür. Java eklentisi de yüklüyse Chrome, Java içeriğini çalıştırmadan önce sizi uyarır.

This Type Of File Can Harm Your Computer Chrome Alert Fix

Disable “These Files Might Be Harmful To Your Computer” On Windows

HAVOC: Stealing Administrator's Hash With PDF Files

These Files Might Be Harmful To Your Computer Your Internet Security Settings Suggest That One Or

FIX: ‘These Files Might Be Harmful To Your Computer’ In Windows 10

Extensions,apps And Themes Can Harm Your Computer | Fix IDM Problem ✔ |

How To Remove "'app_name' Will Damage Your Computer. You Should Move It To The Trash" POP-UP?


Gizlilik ve güvenlik - En Popüler Makaleler

İOS 12'deki Yenilikler, Bugün Çıkıyor, 17 Eylül

Gizlilik ve güvenlik Sep 17, 2025

BAĞLANMAMIŞ İÇERİK Apple’ın iOS 12'si Haziran ayında WWDC'de duyuruldu ve nihayet önümüzdeki hafta 17 Eylül'de gelmesi planlanıyor. Bilmeniz gereken tüm büyük de�..


Kayıp veya Çalıntı Android Telefonunuzu Nasıl Bulunur?

Gizlilik ve güvenlik Nov 6, 2025

Dışarıda bir gece geçiriyorsun. Ambarın aşağısındaki akşam yemeğiyle, sevgilinle bir sonraki hedefe doğru caddede yürüyorsun. Telefonunuzu çıkarmak için cebinize uz..


Gelişmiş Özellikler Düğmesi Neden Bazen Arşiv Onay Kutusuyla Değiştiriliyor?

Gizlilik ve güvenlik Jul 4, 2025

BAĞLANMAMIŞ İÇERİK Dosya ve klasörlerin özelliklerini daha önce kontrol ettiyseniz, öznitelikler bölümünün bazen gelişmiş bir düğme gösterdiğini, ancak diğer z..


Windows 10’un Insider Önizlemesinden Kararlılığa Geri Dönme (Yeniden Yüklemeden)

Gizlilik ve güvenlik Jul 14, 2025

BAĞLANMAMIŞ İÇERİK İçin kaydolduğunuzda Insider Preview derlemeleri , Windows kararlı Windows sürümüne geri dönmek için Windows'u yeniden yüklemeniz ..


Windows 10 PC'nizi veya Tabletinizi Kaybederseniz Nasıl İzlersiniz?

Gizlilik ve güvenlik Jul 10, 2025

Windows 10’un Kasım 2015’teki ilk büyük güncellemesi bir cihaz izleme özelliği ekledi. Artık GPS izlemeyi etkinleştirebilir ve kaybolan bir Windows 10 tablet..


Windows 10, Android'in Yaptığı Gibi Evrensel Uygulamaları Sideload Yapmanıza İzin Verir

Gizlilik ve güvenlik Aug 4, 2025

Windows 10 Windows 8'den felsefede büyük bir değişime işaret ediyor. Windows 10'da, kendi evrensel uygulamalarınızı Windows mağazasının dışından yüklemekt..


Kablosuz Teşhis Aracı ile Mac'inizin Wi-Fi'siyle İlgili Sorunları Giderin ve Analiz Edin

Gizlilik ve güvenlik Mar 6, 2026

Mac'ler, Wi-Fi ağınızı hızlandırmanıza ve sinyal gücünü artırmanıza yardımcı olabilecek bir Kablosuz Teşhis aracı içerir. Ayrıca, uzman kullanıcılar için birço..


DD-WRT Yönlendirici Kullanarak VPN Sunucusu Nasıl Kurulur

Gizlilik ve güvenlik Apr 4, 2025

Daha önce ele aldık Debian Linux kullanarak PPTP VPN Sunucusu nasıl kurulur burada Sysadmin Geek'te, ancak ağınızda zaten DD-WRT ürün yazılımı tabanlı bir yönlendi..


Kategoriler