Chrome Neden PDF Dosyalarının Bilgisayarınıza Zarar Verebileceğini Söylüyor?

Sep 22, 2025
Gizlilik ve güvenlik
BAĞLANMAMIŞ İÇERİK

Bir PDF dosyası olsa bile, bir şey indirmeye çalıştığınızda Chrome sizi genellikle "Bu tür dosyalar bilgisayarınıza zarar verebilir" uyarısında bulunur. Ancak bir PDF dosyası nasıl bu kadar tehlikeli olabilir - bir PDF yalnızca metin ve resim içeren bir belge değil mi?

Adobe Reader gibi PDF okuyucular, yıllar boyunca birçok güvenlik açığının kaynağı olmuştur. Bunun nedeni, bir PDF dosyasının yalnızca bir belge olmamasıdır; komut dosyaları, gömülü medya ve diğer şüpheli şeyler içerebilir.

PDF'ler Yalnızca Belge Değildir

PDF dosya biçimi aslında çok karmaşıktır. Tahmin edebileceğiniz gibi yalnızca metin ve resim değil, birçok şey içerebilir. PDF, muhtemelen olmaması gereken ve geçmişte pek çok güvenlik açığı açan birçok özelliği destekler.

  • JavaScript : PDF'ler, tarayıcınızdaki web sayfaları tarafından kullanılanla aynı dil olan JavaScript kodunu içerebilir. PDF'ler dinamik olabilir ve PDF'nin içeriğini değiştiren veya PDF görüntüleyicinin özelliklerini değiştiren kodu çalıştırabilir. Geçmişte birçok güvenlik açığı, Adobe Reader'dan yararlanmak için JavaScript kodu kullanan PDF'lerden kaynaklanıyordu. Adobe Reader’ın JavaScript uygulaması, bazıları güvenli olmayan ve kötüye kullanılan Adobe’ye özgü JavaScript API’lerini bile içerir.
  • Gömülü Flash : PDF'ler gömülü Flash içeriği içerebilir. Flash'taki herhangi bir güvenlik açığı, Adobe Reader'ı tehlikeye atmak için de kullanılabilir. 10 Nisan 2012'ye kadar Adobe Reader, kendi paketlenmiş Flash Player'ını içeriyordu. Ana Flash Player'da düzeltilen güvenlik kusurları, Adobe Reader’ın paketlenmiş Flash Player'ında haftalar sonrasına kadar düzeltilmemiş olabilir ve güvenlik açıkları istismar için tamamen açık bırakılmıştır. Adobe Reader artık dahili bir oynatıcı yerine sisteminizde yüklü olan Flash Player'ı kullanıyor.
  • Eylemleri Başlat : PDF dosyaları, bir onay penceresi açtıktan sonra herhangi bir komutu başlatma özelliğine sahipti. Adobe Reader'ın eski sürümlerinde, bir PDF dosyası, kullanıcı Tamam'ı tıklattığı sürece tehlikeli bir komutu başlatmaya çalışabilirdi. Adobe Reader artık PDF dosyalarının yürütülebilir dosyaları başlatmasını kısıtlayan bir kara liste içermektedir.

  • Resme git : PDF dosyaları, şifrelenebilen gömülü PDF dosyaları içerebilir. Bir kullanıcı ana PDF dosyasını yüklediğinde, gömülü PDF dosyasını hemen yükleyebilir. Bu, saldırganların kötü amaçlı PDF dosyalarını diğer PDF dosyalarının içinde gizlemelerine ve antivirüs tarayıcılarını gizli PDF dosyasını incelemelerini engelleyerek kandırmalarına olanak tanır.
  • Gömülü Medya Kontrolleri : Flash'a ek olarak, PDF'ler geçmişte Windows Media Player, RealPlayer ve QuickTime medyası içerebilir. Bu, bir PDF'nin bu gömülebilir multimedya oynatıcı kontrollerindeki güvenlik açıklarından yararlanmasına izin verir.

PDF dosya biçiminde saldırı yüzeyini artıran, herhangi bir dosyayı bir PDF'nin içine gömme ve 3B grafikleri kullanma yeteneği dahil olmak üzere daha birçok özellik vardır.

PDF Güvenliği İyileştirildi

Şimdi umarım Adobe Reader ve PDF dosyalarının neden bu kadar çok güvenlik açığının kaynağı olduğunu anlamalısınız. PDF dosyaları basit belgeler gibi görünebilir, ancak aldatılmayın - yüzeyin altında çok daha fazlası olabilir.

İyi haber, PDF güvenliğinin artmasıdır. Adobe, Adobe Reader X'e “Korumalı Mod” adında bir sanal alan ekledi. Bu, PDF'yi, işletim sisteminizin tamamına değil, bilgisayarınızın yalnızca belirli bölümlerine erişebileceği sınırlı, kilitli bir ortamda çalıştırır. Bu, Chrome’un korumalı alan özelliğinin web sayfası işlemlerini bilgisayarınızın geri kalanından ayırmasına benzer. Bu, saldırganlar için çok daha fazla iş yaratır. Yalnızca PDF görüntüleyicide bir güvenlik açığı bulmaları gerekmez, bir güvenlik açığı bulmaları ve ardından sanal alandan kaçmak ve bilgisayarınızın geri kalanına zarar vermek için korumalı alanda ikinci bir güvenlik açığı kullanmaları gerekir. Bunu yapmak imkansız değil, ancak korumalı alan kullanıma sunulduğundan beri Adobe Reader'da çok daha az güvenlik açığı keşfedildi ve istismar edildi.

Ayrıca, genellikle her PDF özelliğini desteklemeyen üçüncü taraf PDF okuyucuları da kullanabilirsiniz. Bu, PDF'nin çok fazla şüpheli özellik içerdiği bir dünyada bir nimet olabilir. Chrome, korumalı alanını kullanan entegre bir PDF görüntüleyiciye sahipken, Firefox'un tamamen JavaScript ile yazılmış kendi entegre PDF görüntüleyicisi vardır, bu nedenle normal bir web sayfasının yaptığı aynı güvenlik ortamında çalışır.


PDF'lerin tüm bunları gerçekten yapıp yapamayacağını merak etsek de, PDF güvenliği en azından gelişti. Java eklentisi için söyleyebileceğimizden daha fazlası, hangisi korkunç ve şu anda web'deki birincil saldırı vektörüdür. Java eklentisi de yüklüyse Chrome, Java içeriğini çalıştırmadan önce sizi uyarır.

This Type Of File Can Harm Your Computer Chrome Alert Fix

Disable “These Files Might Be Harmful To Your Computer” On Windows

HAVOC: Stealing Administrator's Hash With PDF Files

These Files Might Be Harmful To Your Computer Your Internet Security Settings Suggest That One Or

FIX: ‘These Files Might Be Harmful To Your Computer’ In Windows 10

Extensions,apps And Themes Can Harm Your Computer | Fix IDM Problem ✔ |

How To Remove "'app_name' Will Damage Your Computer. You Should Move It To The Trash" POP-UP?


Gizlilik ve güvenlik - En Popüler Makaleler

Etkinlik Bölgelerini Kullanarak Nest Cam'inizdeki Bildirimleri Nasıl Sınırlandırabilirsiniz?

Gizlilik ve güvenlik Jul 23, 2025

Telefonunuzdan bir sürü alakasız yanlış pozitif hareket uyarısı almanız olasıdır. Nest Cam - yanından geçen bir araba, çerçeveden uçan bir böcek ya da..


GDPR Gizlilik Yasası Nedir ve Neden Önemsemelisiniz?

Gizlilik ve güvenlik May 25, 2025

BAĞLANMAMIŞ İÇERİK Genel Veri Koruma Yönetmeliği (GDPR) bugün yürürlüğe giren yeni bir Avrupa Birliği yasasıdır ve gizlilik politikası güncellemeleriyle ilgili ke..


Bulut Dosya Senkronizasyonu ile Bulut Yedekleme Arasındaki Fark Nedir?

Gizlilik ve güvenlik Mar 19, 2025

BAĞLANMAMIŞ İÇERİK Tüm bulut dosya depolama hizmetleri aynı değildir. Dropbox gibi dosya senkronizasyon araçları ile aşağıdaki gibi çevrimiçi yedekleme hizmetleri a..


Snapchat’in Yeni Harita Özelliği Açıklandı (ve Nasıl Devre Dışı Bırakılacağı)

Gizlilik ve güvenlik Jul 7, 2025

BAĞLANMAMIŞ İÇERİK Snapchat, özellikleri inanılmaz bir hızla kullanıma sunuyor. Bazıları, ses filtreleri eklemek gibi güzel ince ayarlar. Snap Map gibi diğerleri, ger..


Sürücüleri Yansıtmak ve Birleştirmek için Windows 10’un Depolama Alanlarını Kullanma

Gizlilik ve güvenlik Jul 5, 2025

Windows'ta yerleşik olan Depolama Alanları özelliği, birden çok sabit sürücüyü tek bir sanal sürücüde birleştirmenize olanak tanır. Yedeklilik için verileri birden ç..


Windows'ta Potansiyel Olarak Tehlikeli Olan 50+ Dosya Uzantısı

Gizlilik ve güvenlik Apr 7, 2025

Çoğu kişi .exe dosyalarının potansiyel olarak tehlikeli olduğunu bilir, ancak Windows'ta dikkat edilmesi gereken tek dosya uzantısı bu değildir. Muhtemel olarak tehlikeli o..


Uzaktan Yardımla Windows 7 Makinenizde Sorun Gidermek İçin Başka Bir Kullanıcıyı Davet Edin

Gizlilik ve güvenlik Jul 27, 2025

Windows, İnternet üzerinden uzaktan yardım gerçekleştirmek için birkaç yerleşik araç sunar. Bu araçlar, başka bir kişinin bilgisayarının uzaktan kumandasını almanız..


Windows 7 veya Vista'da AutoHotkey Komut Dosyaları için "Yönetici Olarak Çalıştır" ekleyin

Gizlilik ve güvenlik Oct 21, 2025

BAĞLANMAMIŞ İÇERİK Sıradan okuyucuların da iyi bildiği gibi, tüm bilgi işlem deneyimimi otomatikleştirmek için AutoHotkey'i kullanmanın büyük bir hayranıyım… ancak Window..


Kategoriler