Esterilizar arquivos PDF

6

Eu uso o Linux na minha área de trabalho, mas fiquei surpreso depois de verificar arquivos PDF aleatórios em minhas máquinas com o Virustotal. Um deles continha um "PDF.Exploit.CVE_2008_2992". Então arquivos PDF podem ter conteúdo malicioso neles.

Pergunta: Como posso "esterilizar" um arquivo PDF? Estou pensando em converter um arquivo PDF em um arquivo PDF (talvez remover javascript neles?).

    
por somelooser28533 08.11.2014 / 19:31

1 resposta

2

Uma pesquisa rápida no Google ativa o PDF Javascript Stripper , que parece fazer exatamente isso .

Mas lembre-se de que o PDF é um subconjunto do Postscript, que é uma linguagem completa do Turing. Assim, pode haver outros vetores de ataque, não apenas JavaScript incorporado (mesmo que esse seja o maior deles), e é matematicamente impossível saber que seu PDF é realmente "seguro".

Se um arquivo PDF mal-intencionado segmentar uma vulnerabilidade em um leitor de PDF específico ou em uma biblioteca associada, "esterilizá-lo" de maneira geral não funcionará (e, portanto, dará uma falsa sensação de segurança) ou seria excessivamente zeloso e remova muita informação. Imagine tirar todos os JPEGs dos arquivos PDF para evitar a vulnerabilidade do Microsoft GDI + JPEG

    
por 09.11.2014 / 01:31

Tags