View previous topic :: View next topic |
Author |
Message |
leon_73 Guru
Joined: 13 Mar 2003 Posts: 505 Location: Milano
|
Posted: Wed May 11, 2005 2:05 pm Post subject: [OT] Acrobat 7 con sorpresa... |
|
|
Non so se la cosa e' gia' passata sul forum (nel qual caso i moderatori mi bannino pure) ma ho scoperto questo interessante articolino http://lwn.net/Articles/129729/ dove si racconta di una nuova feature di acrobat...
in pratica ogni volta che si apre un documento, viene spedito un "report" a http://www.remoteapproach.com/.
A molti forse non interessa...
se invece si...
/sbin/iptables -A OUTPUT -p tcp -m owner --cmd-owner acroread -j REJECT --reject-with tcp-reset
Buona giornata.
Leo |
|
Back to top |
|
|
randomaze Bodhisattva
Joined: 21 Oct 2003 Posts: 9985
|
Posted: Wed May 11, 2005 3:11 pm Post subject: Re: [OT] Acrobat 7 con sorpresa... |
|
|
leon_73 wrote: | Non so se la cosa e' gia' passata sul forum (nel qual caso i moderatori mi bannino pure) ma ho scoperto questo interessante articolino http://lwn.net/Articles/129729/ dove si racconta di una nuova feature di acrobat...
in pratica ogni volta che si apre un documento, viene spedito un "report" a http://www.remoteapproach.com/. |
Possibile che non sia disabilitabile da menu?
(e, in ogni caso, xpdf rulez) _________________ Ciao da me! |
|
Back to top |
|
|
shogun_panda Guru
Joined: 30 Jul 2004 Posts: 411 Location: Campobasso or Rome, Molise or Lazio, Italy, Europe, Earth, Solar system, Milk Way, Universe
|
Posted: Wed May 11, 2005 3:36 pm Post subject: Re: [OT] Acrobat 7 con sorpresa... |
|
|
leon_73 wrote: |
/sbin/iptables -A OUTPUT -p tcp -m owner --cmd-owner acroread -j REJECT --reject-with tcp-reset
|
Mi sfugge...Ma così se ADOBBO ha bisogno di collegarsi ad internet non lo puo' fare...
Non gli si puo' restringere solo il sito citato da te? _________________ Greetings by the Shogun! - Home page
1-"Prima di dare consigli agli altri, sperimentateli su voi stessi..."
2-"In medio stat virtus!" |
|
Back to top |
|
|
gutter Bodhisattva
Joined: 13 Mar 2004 Posts: 7162 Location: Aarau, Aargau, Switzerland
|
Posted: Wed May 11, 2005 3:45 pm Post subject: |
|
|
randomaze wrote: |
Possibile che non sia disabilitabile da menu? |
http://lwn.net/Articles/129729/ wrote: | By default, Adobe Reader 7 turns on JavaScript, so the "tagged" document is able to "phone home" without the user's awareness. Turning off JavaScript disables the document's code, and prevents Remote Approach (or any other entity) from tracking views of the document. No doubt, Remote Approach is using features that would normally be used to submit information from a PDF form. |
_________________ Registered as User #281564 and Machines #163761 |
|
Back to top |
|
|
.:deadhead:. Advocate
Joined: 25 Nov 2003 Posts: 2963 Location: Milano, Italy
|
|
Back to top |
|
|
Cazzantonio Bodhisattva
Joined: 20 Mar 2004 Posts: 4514 Location: Somewere around the world
|
Posted: Wed May 11, 2005 4:24 pm Post subject: |
|
|
Che bello... sono molto contento di non aver mai installato acroread !
Suggerirei di metterlo tra i post utilissimi
P.S. siamo sicuri che la "feature" fornita da Remote Approach non funzioni anche con xpdf e compagnia bella vero? (io uso ggv)
P.P.S. la politica di "blocco dei programmi" andrebbe eseguita per tutti i programmi closed-source installati sul pc _________________ Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne |
|
Back to top |
|
|
z3n0 Apprentice
Joined: 17 Mar 2005 Posts: 229 Location: Caserta
|
Posted: Wed May 11, 2005 4:30 pm Post subject: |
|
|
a proposito, ma x linux c'è una qualche utility che permette di creare pdf? _________________ AMD Athlon 64 Winchester 939 3200+, Thermaltake Venus 12,Asus a8v Deluxe, 2*512 A-Data Vitesta Ddr 500 PC4000, Western Digital Raptor 36.7GB 10000rpm SATA 8mb, Maxtor 160gb SATA 8mb, Nvidia GeForce 4 MX440 64mb.. |
|
Back to top |
|
|
max_1975 Tux's lil' helper
Joined: 25 Oct 2002 Posts: 93
|
Posted: Wed May 11, 2005 4:35 pm Post subject: |
|
|
z3n0 wrote: | a proposito, ma x linux c'è una qualche utility che permette di creare pdf? |
Se utilizzi LaTex c'è ps2pdf o pdflatex
Se utilizzi OpenOffice c'è il comando Esporta come pdf
Se vuoi convertire le immagini in pdf c'è Gimp... _________________ Max |
|
Back to top |
|
|
Cazzantonio Bodhisattva
Joined: 20 Mar 2004 Posts: 4514 Location: Somewere around the world
|
Posted: Wed May 11, 2005 4:38 pm Post subject: |
|
|
@z3n0
anche cups.... però siamo ot, se vuoi sapere qualcosa in più penso sia meglio aprire un nuovo topi (o cercare nel forum, che è meglio.... no, spero che nessuno capisca questa citazione.... ) _________________ Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne |
|
Back to top |
|
|
Ic3M4n Advocate
Joined: 02 Nov 2004 Posts: 3489 Location: Bergamo.
|
Posted: Wed May 11, 2005 4:38 pm Post subject: |
|
|
è bastato un semplice:
la risposta è
Code: | net-print/cups-pdf
Available versions: 1.5.2 1.6.4
Installed: no
Homepage: http://cip.physik.uni-wuerzburg.de/~vrbehr/cups-pdf/
Description: Provides a virtual printer for CUPS to produce PDF files.
|
anche se credo ne esistano molti altri perchè io questo non lo uso ma i pdf li genero comunque. |
|
Back to top |
|
|
z3n0 Apprentice
Joined: 17 Mar 2005 Posts: 229 Location: Caserta
|
Posted: Wed May 11, 2005 4:59 pm Post subject: |
|
|
ok grazie e scusate l'ot.. _________________ AMD Athlon 64 Winchester 939 3200+, Thermaltake Venus 12,Asus a8v Deluxe, 2*512 A-Data Vitesta Ddr 500 PC4000, Western Digital Raptor 36.7GB 10000rpm SATA 8mb, Maxtor 160gb SATA 8mb, Nvidia GeForce 4 MX440 64mb.. |
|
Back to top |
|
|
heXen Guru
Joined: 21 Jun 2004 Posts: 320
|
Posted: Wed May 11, 2005 5:45 pm Post subject: |
|
|
ma come si fa a fare aprire xpdf quando si clicca su un pdf sul web? |
|
Back to top |
|
|
lavish Bodhisattva
Joined: 13 Sep 2004 Posts: 4296
|
Posted: Wed May 11, 2005 7:01 pm Post subject: |
|
|
Cazzantonio wrote: | [CUT]
(o cercare nel forum, che è meglio.... no, spero che nessuno capisca questa citazione.... ) |
Puffo Quattrocchi? _________________ minimalblue.com | secgroup.github.io/ |
|
Back to top |
|
|
earcar Guru
Joined: 20 Sep 2004 Posts: 425 Location: Bologna, Italy
|
Posted: Wed May 11, 2005 7:08 pm Post subject: |
|
|
lavish wrote: | Cazzantonio wrote: | [CUT]
(o cercare nel forum, che è meglio.... no, spero che nessuno capisca questa citazione.... ) |
Puffo Quattrocchi? |
volevo fare finta di niente
[IT]
ho unmergiato subito l'accrocchioread... ritorno al vecchio e ottimo gpdf... che è meglio
[/IT]
earcar _________________ Bip... bip... bip... -- Sputnik 1 |
|
Back to top |
|
|
lavish Bodhisattva
Joined: 13 Sep 2004 Posts: 4296
|
Posted: Wed May 11, 2005 7:12 pm Post subject: |
|
|
io odiooo queste violazioni sulla privacy!
Accipuffolina è meglio che ritorni a xpdf!
_________________ minimalblue.com | secgroup.github.io/ |
|
Back to top |
|
|
Cazzantonio Bodhisattva
Joined: 20 Mar 2004 Posts: 4514 Location: Somewere around the world
|
Posted: Wed May 11, 2005 7:14 pm Post subject: |
|
|
lavish wrote: | Cazzantonio wrote: | [CUT]
(o cercare nel forum, che è meglio.... no, spero che nessuno capisca questa citazione.... ) |
Puffo Quattrocchi? |
NOOOO!!!
Scende tristemente su di me il manto della vergogna.... _________________ Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne |
|
Back to top |
|
|
leon_73 Guru
Joined: 13 Mar 2003 Posts: 505 Location: Milano
|
Posted: Wed May 11, 2005 7:22 pm Post subject: |
|
|
caspita non pensavo di scatenare il panico...
Guardate che non e' nulla di grave... basta conoscere i "problemi" e si possono gestire...
le questioni di "fede" poi sono un'altra cosa...
Leo |
|
Back to top |
|
|
lavish Bodhisattva
Joined: 13 Sep 2004 Posts: 4296
|
Posted: Wed May 11, 2005 7:24 pm Post subject: |
|
|
leon_73 wrote: | le questioni di "fede" poi sono un'altra cosa... |
Non mi piace dovermi "difendere" dal software che installo, non è solo fede!
Occhio anche (e soprattutto) a skype in proposito...
/me lancia un sassolino _________________ minimalblue.com | secgroup.github.io/
Last edited by lavish on Mon May 16, 2005 8:25 pm; edited 1 time in total |
|
Back to top |
|
|
leon_73 Guru
Joined: 13 Mar 2003 Posts: 505 Location: Milano
|
Posted: Wed May 11, 2005 7:31 pm Post subject: |
|
|
sapresti essere piu' preciso in merito a skype?
Leo |
|
Back to top |
|
|
lavish Bodhisattva
Joined: 13 Sep 2004 Posts: 4296
|
Posted: Wed May 11, 2005 7:34 pm Post subject: |
|
|
leon_73 wrote: | sapresti essere piu' preciso in merito a skype? |
Non voglio andare OT, e non voglio gettare fango... datevi una letta alla policy che trovate sul sito di skype però... _________________ minimalblue.com | secgroup.github.io/ |
|
Back to top |
|
|
cloc3 Advocate
Joined: 13 Jan 2004 Posts: 4808 Location: http://www.gentoo-users.org/user/cloc3/
|
Posted: Wed May 11, 2005 7:39 pm Post subject: Re: [OT] Acrobat 7 con sorpresa... |
|
|
randomaze wrote: | Possibile che non sia disabilitabile da menu?
|
Ho tolto tempo fa l'acrobat, perchè avevo notato che non mi dava assolutamente nulla in più di kpdf e degli altri lettori linux. Comunque, dalla semplice lettura dell'articolo, mi pare di capire che sia disabilitabile:
Quote: |
By default, Adobe Reader 7 turns on JavaScript, so the "tagged" document is able to "phone home" without the user's awareness. Turning off JavaScript disables the document's code, and prevents Remote Approach (or any other entity) from tracking views of the document. No doubt, Remote Approach is using features that would normally be used to submit information from a PDF form.
|
Semmai la difesa di Leon_73 mi sembra inefficace.
Oggi quel sito sarebbe l'unico ad usare i javascript nei pdf.
Domani anche altri si adegueranno.
Anzi, domani anche i lettori liberi saranno in grado di eseguire i javascript interni ai documenti pdf.
Forse, dobbiamo abituarci a pensare ai pdf in un modo diverso da prima. _________________ vu vu vu
gentù
mi piaci tu |
|
Back to top |
|
|
Cazzantonio Bodhisattva
Joined: 20 Mar 2004 Posts: 4514 Location: Somewere around the world
|
Posted: Wed May 11, 2005 7:49 pm Post subject: |
|
|
lavish wrote: | Occhio anche (e soprattutto) a skype in proposito... |
Nemmeno a me piace eccessivamente il fatto che skype, che gestisce nientepopòdimeno che le mie telefonate, sia closed... però quello almeno ha uno scopo nel cercare di connettersi...
Quello che veramente mi fa imbestialire è il fatto che un programma che di per se dovrebbe solo leggere dei testi invece poi finisca per fare tutt'altro (ovvero dello spyware) all'insaputa dell'utente....
@cloc3
E poi quanto è sicuro abilitare i javascript nei pdf se eseguono operazioni all'insaputa dell'utente? Non c'è rischio per la sicurezza? Non vorrei che d'ora in poi aprire un pdf equivalesse all'eseguire un .exe scaricato sotto windows..... _________________ Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne |
|
Back to top |
|
|
Sbriglie n00b
Joined: 17 Jun 2004 Posts: 58
|
Posted: Wed May 11, 2005 7:56 pm Post subject: |
|
|
Occhio però a leggerlo benela news linkata nel primo post: solo i pdf appositamente confezionati da remoteapproach mandano il report al medesimo sito, mica tutti. E' sostanzialmente una cosa assimilabile ai cookies sul web. Comunque, adesso disabiilito subito il javascript. |
|
Back to top |
|
|
cloc3 Advocate
Joined: 13 Jan 2004 Posts: 4808 Location: http://www.gentoo-users.org/user/cloc3/
|
Posted: Wed May 11, 2005 8:11 pm Post subject: |
|
|
Cazzantonio wrote: |
@cloc3
E poi quanto è sicuro abilitare i javascript nei pdf se eseguono operazioni all'insaputa dell'utente? Non c'è rischio per la sicurezza? Non vorrei che d'ora in poi aprire un pdf equivalesse all'eseguire un .exe scaricato sotto windows..... |
Sicuramente c'è un rischio. Per questo dico che una singola istruzione iptables non mi sembra una soluzione. Ma neanche disinstallare acrobat, perché il problema non è del reader ma del formato. Protrebbe capitare un guasto anche con un lettore libero.
Il fatto è che i pdf con il javascript non sono più i pdf di prima. Senza concessioni per la retorica.
Rispetto ai .exe, ti rimane il vantaggio che non sei (non dovresti) essere root quando leggi. _________________ vu vu vu
gentù
mi piaci tu |
|
Back to top |
|
|
Frez Apprentice
Joined: 29 Aug 2003 Posts: 166
|
Posted: Wed May 11, 2005 9:17 pm Post subject: |
|
|
Sbriglie wrote: | Occhio però a leggerlo benela news linkata nel primo post: solo i pdf appositamente confezionati da remoteapproach mandano il report al medesimo sito, mica tutti. E' sostanzialmente una cosa assimilabile ai cookies sul web. Comunque, adesso disabiilito subito il javascript. |
hmm quindi se e' possibile creare documenti contenenti codice javascript analogo a quello dell'articolo, potrei spargere per il mondo file pdf che si connettono al mio server web ? _________________ There is one more thing ... it's been emotional |
|
Back to top |
|
|
|