2009

Adobe-Software wird zum Hauptziel der Hacker

11. Dezember 2009 12:25
  • Artikelbild
    grafik: adobe

Vor allem Adobe Reader erweist sich zunehmend als Einfallstor - Auch Flash, MS Office und Firefox auf der Liste der Hauptziele

Mit der breiteren Streuung von Betriebssystemen und vor allem Browsern verschieben sich offenbar auch die Hauptziele der Hacker-Community: Wie das Forbes-Magazin in Berufung auf mehrere Sicherheitsunternehmen berichtet, ist das Jahr 2009 in Sicherheitsfragen von einer entscheidenden Verschiebung gekennzeichnet. Nicht mehr die Produkte von Microsoft sondern jene von Adobe sind zum primären Angriffsziel geworden.

Reader

Vor allem der Adobe Reader erweist sich dabei als besonders gefährdet, dies nicht nur deswegen, weil im ablaufenden Jahr bereits 45 Sicherheitslücken in der Software gefunden wurden (2008: 14), sondern eben auch, weil das Programm auf einem Großteil der weltweiten Rechner installiert ist. Zusätzlich machen es die Javascript-Fähigkeiten - die etwa zur Darstellung von Animationen genutzt werden - zu einem besonders lohnenden Ziel. Ein ähnliches Bedrohungsszenario bietet Flash, die ebenfalls von Adobe stammende Software wurde dieses Jahr aber weniger angegriffen als der Reader.

Microsoft

Freilich bedeutet dies nicht, dass die Angriffe auf Microsoft-Produkte keine Rolle spielen. Auch 2009 blieben vor allem der Internet Explorer und Microsoft Office im Visier der Hacker, Windows selbst natürlich ebenso. Immerhin attestiert man Microsoft mittlerweile entscheidende Fortschritte gemacht zu haben, vor allem der IE8 zeige sich bislang als wesentlich weniger anfällig für Attacken als seine Vorgänger.

Mozilla

Rein numerisch mehr Lücken als im Vorjahr (90) gab es auch bei der Konkurrenz von Mozilla: Der Firefox hat dieses Jahr nicht weniger 102 Sicherheitslücken ausgeräumt. Allerdings verweist man darauf, dass durch die Open-Source-Natur des Programms - und die offensive Herangehensweise an die Bug-Beseitigung - die Zahlen nicht direkt mit dem Internet Explorer (30 sicherheitsrelevante Lücken) vergleichbar sind.

Eine etwas bessere Bilanz als im Vorjahr kann Apples Quicktime abliefern, auch wenn die berichteten 26 Sicherheitslücken, noch immer ein recht beliebtes Ziel ergeben. (red, derStandard.at, 11.12.09)

Kommentar posten
21 Postings
Settembrini
15.12.2009 21:54
Hacker.

Die Fleisch gewordene Überflüssigkeit. Alle Hacker nach Mailand auf den Platz vor dem Dom und dann letzteren drauffallen lassen.

Schlafsackerl
14.12.2009 11:15
Adobe nervt..

Flash und Acrobat gehören dringend ersetzt...zu langsam, aufgebläht, proprietär, einach nur nervig.

Hoffe echt, es gibt dafür bald gute Alternativen.

kronstadt
12.12.2009 06:32
Flash STAMMT nicht von Adobe..

..sondern wurde von Adobe als ausgereiftes und schon viele Jahre höchst erfolgreiches Produkt von macromedia gekauft.

ashira
12.12.2009 21:45
Und wenn man es ganz genau nimmt ..... aus dem wikipedia...

1992 Aus dem Zusammenschluss der Firmen MacroMind und Authorware entsteht das Unternehmen Macromedia.
1995 Es kommt zur Übernahme von Aldus, dem Hersteller des Grafikprogramms Freehand. Die Firma FutureWave aus San Diego veröffentlicht das vektorbasierte Illustrationsprogramm SmartSketch und ein entsprechendes Plugin, um das Format namens Splash (SPL) im Browser darzustellen. Der Player selbst trägt den Namen FutureSplash.
1996.Auf der Grundlage von SmartSketch entwickelt FutureWave das Animationsprogramm FutureSplash-Animator, den Vorläufer von Flash. Macromedia übernimmt noch im selben Jahr die Firma FutureWave. Die Produkte FutureSplash-Animator und der Player werden unter dem Namen Flash und Shockwave Flash Player weiterentwickelt.

chefverhandler
12.12.2009 13:55

stimmt auch nicht ganz.
macromedia wurde von adobe als ganzes gekauft.

Peter W1
 
12.12.2009 23:00

Der Tag, an dem FreeHand starb :( .

zensur passiert
11.12.2009 23:52
pdf-Xchange viewer (kostet nix)

http://www.docu-track.com/downloads/
bin damit recht zufrieden da foxit vor einiger zeit zu nerven begann. welche kritiken gibts daran

aceFruchtsaft
12.12.2009 16:32

Also das UI ist ja selten hässlich und überladen. Ich verstehe nicht, wieso Programmierer ständig versuchen, ihrer Anwendung ein eigenes Theme zu verpassen, und nicht einfach den Standard-L&F der jeweiligen Plattform verwenden. Vor allem wenn das Ergebnis auch noch bekackter ausschaut als der Standard-L&F.

Zip Vi Glotscha
 
12.12.2009 17:29
Meinen Sie den ->

http://www.nosi.de/data/prg/... viewer.jpg

Was ist daran nicht 0815-UI oder was ist daran überladen. Wesentlich näher am Original-L&F als Acrobat, wenn Sie mich fragen.

aceFruchtsaft
12.12.2009 22:48

Vergleich mal die Menüs mit den normalen Windows-Menüs: schauen komplett anders aus, gehen eher in Richtung Office 2003. Die Toolbars in Windows XP haben weiters keine abgerundeten Ecken und keine gewölbte Oberfläche. Die Icons passen ebenfalls nicht zum restlichen System.

Wie gesagt: hätten die Entwickler 0 Aufwand betrieben sich vom Windows-Look zu unterscheiden, wäre das Ergebnis schöner gewesen, daher versteh ich deren Motivation nicht.

VI SHU
19.01.2010 07:59
ich seh hier ein ganz normales 0815/4711 win ui

und was quasseln sie von icons? hättens die icons aus windows nehmen sollen? sys-steuerung, ie-icons? mal abgesehen von der (c) verletzung nur begrenzt sinnig. aber manche schreien halt einfach, um das gefühl zu haben, gehört zu werden...

c 18
 
12.12.2009 19:15

Zum PDF-Xchange-Viewer: Zähl mal die ganzen Symbolleisten! Da ist ja noch kaum Platz für den Inhalt, imho total überladen.

ich finde keinen namen
11.12.2009 20:28
adobe ist langsam und zu teuer

es gibt saugute alternativen.

-e!-
12.12.2009 00:17

Ich kann PDF-XChange Viewer empfehlen. Die kostenlose Version bringt schon mehr Funktionen mit als das Adobe Produkt, ohne dabei so aufgebläht zu sein...

http://www.heise.de/software/... ewer/44939

moejoe187
11.12.2009 13:29
fox it

BBrod
11.12.2009 15:15

foxit lässt sich teilweise noch leichter exploiten da urls über javascript angesurft werden können ohne rückfrage an den user. Um die IP Adresse rauszufinden usw. sehr praktisch.

Zip Vi Glotscha
 
11.12.2009 14:07
FoxIt Reader - Super Sache

Aber absolut unbrauchbar bei PDF-Formularen - sowohl in Darstellung als auch in Datenhandling.

Wenn die DAS richten würden, ich würde nie und nimmer Acrobat bemühen.

moejoe187
11.12.2009 17:34
ok zugegeben...

ich benutze so gut wie nie pdf formulare...

xray -
11.12.2009 13:41

hatte auch schon löcher ...

Kamine glühen leise
11.12.2009 12:37

ich glaub, ich steig auf den offenen pdf-reader um...!

ranchorelaxo
11.12.2009 16:05

wie offen soll er den noch sein?
;)

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.