Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[OT] Acrobat 7 con sorpresa...
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

Goto page 1, 2  Next  
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano
View previous topic :: View next topic  
Author Message
leon_73
Guru
Guru


Joined: 13 Mar 2003
Posts: 505
Location: Milano

PostPosted: Wed May 11, 2005 2:05 pm    Post subject: [OT] Acrobat 7 con sorpresa... Reply with quote

Non so se la cosa e' gia' passata sul forum (nel qual caso i moderatori mi bannino pure) ma ho scoperto questo interessante articolino http://lwn.net/Articles/129729/ dove si racconta di una nuova feature di acrobat...
in pratica ogni volta che si apre un documento, viene spedito un "report" a http://www.remoteapproach.com/.

A molti forse non interessa...
se invece si...
/sbin/iptables -A OUTPUT -p tcp -m owner --cmd-owner acroread -j REJECT --reject-with tcp-reset

Buona giornata.

Leo
Back to top
View user's profile Send private message
randomaze
Bodhisattva
Bodhisattva


Joined: 21 Oct 2003
Posts: 9985

PostPosted: Wed May 11, 2005 3:11 pm    Post subject: Re: [OT] Acrobat 7 con sorpresa... Reply with quote

leon_73 wrote:
Non so se la cosa e' gia' passata sul forum (nel qual caso i moderatori mi bannino pure) ma ho scoperto questo interessante articolino http://lwn.net/Articles/129729/ dove si racconta di una nuova feature di acrobat...
in pratica ogni volta che si apre un documento, viene spedito un "report" a http://www.remoteapproach.com/.


8O

Possibile che non sia disabilitabile da menu?

(e, in ogni caso, xpdf rulez)
_________________
Ciao da me!
Back to top
View user's profile Send private message
shogun_panda
Guru
Guru


Joined: 30 Jul 2004
Posts: 411
Location: Campobasso or Rome, Molise or Lazio, Italy, Europe, Earth, Solar system, Milk Way, Universe

PostPosted: Wed May 11, 2005 3:36 pm    Post subject: Re: [OT] Acrobat 7 con sorpresa... Reply with quote

leon_73 wrote:

/sbin/iptables -A OUTPUT -p tcp -m owner --cmd-owner acroread -j REJECT --reject-with tcp-reset


Mi sfugge...Ma così se ADOBBO ha bisogno di collegarsi ad internet non lo puo' fare...
Non gli si puo' restringere solo il sito citato da te?
_________________
Greetings by the Shogun! - Home page

1-"Prima di dare consigli agli altri, sperimentateli su voi stessi..."
2-"In medio stat virtus!"
Back to top
View user's profile Send private message
gutter
Bodhisattva
Bodhisattva


Joined: 13 Mar 2004
Posts: 7162
Location: Aarau, Aargau, Switzerland

PostPosted: Wed May 11, 2005 3:45 pm    Post subject: Reply with quote

randomaze wrote:

Possibile che non sia disabilitabile da menu?


http://lwn.net/Articles/129729/ wrote:
By default, Adobe Reader 7 turns on JavaScript, so the "tagged" document is able to "phone home" without the user's awareness. Turning off JavaScript disables the document's code, and prevents Remote Approach (or any other entity) from tracking views of the document. No doubt, Remote Approach is using features that would normally be used to submit information from a PDF form.

_________________
Registered as User #281564 and Machines #163761
Back to top
View user's profile Send private message
.:deadhead:.
Advocate
Advocate


Joined: 25 Nov 2003
Posts: 2963
Location: Milano, Italy

PostPosted: Wed May 11, 2005 4:09 pm    Post subject: Reply with quote

Si cmq ste continue invasioni alla privacy sò na vera rottura di palle!:twisted: evviva i vari *pdf nativi per linux!
_________________
Proudly member of the Gentoo Documentation Project: the Italian Conspiracy ! ;)
Back to top
View user's profile Send private message
Cazzantonio
Bodhisattva
Bodhisattva


Joined: 20 Mar 2004
Posts: 4514
Location: Somewere around the world

PostPosted: Wed May 11, 2005 4:24 pm    Post subject: Reply with quote

Che bello... sono molto contento di non aver mai installato acroread :D !
Suggerirei di metterlo tra i post utilissimi :wink:

P.S. siamo sicuri che la "feature" fornita da Remote Approach non funzioni anche con xpdf e compagnia bella vero? :roll: (io uso ggv)

P.P.S. la politica di "blocco dei programmi" andrebbe eseguita per tutti i programmi closed-source installati sul pc :roll:
_________________
Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne
Back to top
View user's profile Send private message
z3n0
Apprentice
Apprentice


Joined: 17 Mar 2005
Posts: 229
Location: Caserta

PostPosted: Wed May 11, 2005 4:30 pm    Post subject: Reply with quote

a proposito, ma x linux c'è una qualche utility che permette di creare pdf?
_________________
AMD Athlon 64 Winchester 939 3200+, Thermaltake Venus 12,Asus a8v Deluxe, 2*512 A-Data Vitesta Ddr 500 PC4000, Western Digital Raptor 36.7GB 10000rpm SATA 8mb, Maxtor 160gb SATA 8mb, Nvidia GeForce 4 MX440 64mb..
Back to top
View user's profile Send private message
max_1975
Tux's lil' helper
Tux's lil' helper


Joined: 25 Oct 2002
Posts: 93

PostPosted: Wed May 11, 2005 4:35 pm    Post subject: Reply with quote

z3n0 wrote:
a proposito, ma x linux c'è una qualche utility che permette di creare pdf?


Se utilizzi LaTex c'è ps2pdf o pdflatex
Se utilizzi OpenOffice c'è il comando Esporta come pdf
Se vuoi convertire le immagini in pdf c'è Gimp...
_________________
Max
Back to top
View user's profile Send private message
Cazzantonio
Bodhisattva
Bodhisattva


Joined: 20 Mar 2004
Posts: 4514
Location: Somewere around the world

PostPosted: Wed May 11, 2005 4:38 pm    Post subject: Reply with quote

@z3n0
anche cups.... però siamo ot, se vuoi sapere qualcosa in più penso sia meglio aprire un nuovo topi (o cercare nel forum, che è meglio.... :roll: :lol: no, spero che nessuno capisca questa citazione.... :oops: :oops: )
_________________
Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne
Back to top
View user's profile Send private message
Ic3M4n
Advocate
Advocate


Joined: 02 Nov 2004
Posts: 3489
Location: Bergamo.

PostPosted: Wed May 11, 2005 4:38 pm    Post subject: Reply with quote

è bastato un semplice:
Code:
$ eix -S pdf cups

la risposta è
Code:
net-print/cups-pdf
     Available versions:  1.5.2 1.6.4
     Installed:           no
     Homepage:            http://cip.physik.uni-wuerzburg.de/~vrbehr/cups-pdf/
     Description:         Provides a virtual printer for CUPS to produce PDF files.

anche se credo ne esistano molti altri perchè io questo non lo uso ma i pdf li genero comunque.
Back to top
View user's profile Send private message
z3n0
Apprentice
Apprentice


Joined: 17 Mar 2005
Posts: 229
Location: Caserta

PostPosted: Wed May 11, 2005 4:59 pm    Post subject: Reply with quote

ok grazie e scusate l'ot..
_________________
AMD Athlon 64 Winchester 939 3200+, Thermaltake Venus 12,Asus a8v Deluxe, 2*512 A-Data Vitesta Ddr 500 PC4000, Western Digital Raptor 36.7GB 10000rpm SATA 8mb, Maxtor 160gb SATA 8mb, Nvidia GeForce 4 MX440 64mb..
Back to top
View user's profile Send private message
heXen
Guru
Guru


Joined: 21 Jun 2004
Posts: 320

PostPosted: Wed May 11, 2005 5:45 pm    Post subject: Reply with quote

ma come si fa a fare aprire xpdf quando si clicca su un pdf sul web?
Back to top
View user's profile Send private message
lavish
Bodhisattva
Bodhisattva


Joined: 13 Sep 2004
Posts: 4296

PostPosted: Wed May 11, 2005 7:01 pm    Post subject: Reply with quote

Cazzantonio wrote:
[CUT]
(o cercare nel forum, che è meglio.... :roll: :lol: no, spero che nessuno capisca questa citazione.... :oops: :oops: )


Puffo Quattrocchi?
_________________
minimalblue.com | secgroup.github.io/
Back to top
View user's profile Send private message
earcar
Guru
Guru


Joined: 20 Sep 2004
Posts: 425
Location: Bologna, Italy

PostPosted: Wed May 11, 2005 7:08 pm    Post subject: Reply with quote

lavish wrote:
Cazzantonio wrote:
[CUT]
(o cercare nel forum, che è meglio.... :roll: :lol: no, spero che nessuno capisca questa citazione.... :oops: :oops: )


Puffo Quattrocchi?

:lol:

volevo fare finta di niente :roll:

[IT]
8O
ho unmergiato subito l'accrocchioread... ritorno al vecchio e ottimo gpdf... che è meglio :wink: :lol:
[/IT]

earcar :wink:
_________________
Bip... bip... bip... -- Sputnik 1
Back to top
View user's profile Send private message
lavish
Bodhisattva
Bodhisattva


Joined: 13 Sep 2004
Posts: 4296

PostPosted: Wed May 11, 2005 7:12 pm    Post subject: Reply with quote

io odiooo queste violazioni sulla privacy!
Accipuffolina è meglio che ritorni a xpdf!

:lol: :lol: :lol: :lol:
_________________
minimalblue.com | secgroup.github.io/
Back to top
View user's profile Send private message
Cazzantonio
Bodhisattva
Bodhisattva


Joined: 20 Mar 2004
Posts: 4514
Location: Somewere around the world

PostPosted: Wed May 11, 2005 7:14 pm    Post subject: Reply with quote

lavish wrote:
Cazzantonio wrote:
[CUT]
(o cercare nel forum, che è meglio.... :roll: :lol: no, spero che nessuno capisca questa citazione.... :oops: :oops: )


Puffo Quattrocchi?

NOOOO!!!:oops: :oops: :oops: :lol: :lol: :lol:
Scende tristemente su di me il manto della vergogna....:oops:
_________________
Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne
Back to top
View user's profile Send private message
leon_73
Guru
Guru


Joined: 13 Mar 2003
Posts: 505
Location: Milano

PostPosted: Wed May 11, 2005 7:22 pm    Post subject: Reply with quote

caspita non pensavo di scatenare il panico...

Guardate che non e' nulla di grave... basta conoscere i "problemi" e si possono gestire...

le questioni di "fede" poi sono un'altra cosa...

Leo
Back to top
View user's profile Send private message
lavish
Bodhisattva
Bodhisattva


Joined: 13 Sep 2004
Posts: 4296

PostPosted: Wed May 11, 2005 7:24 pm    Post subject: Reply with quote

leon_73 wrote:
le questioni di "fede" poi sono un'altra cosa...

Non mi piace dovermi "difendere" dal software che installo, non è solo fede!
Occhio anche (e soprattutto) a skype in proposito...

/me lancia un sassolino
_________________
minimalblue.com | secgroup.github.io/


Last edited by lavish on Mon May 16, 2005 8:25 pm; edited 1 time in total
Back to top
View user's profile Send private message
leon_73
Guru
Guru


Joined: 13 Mar 2003
Posts: 505
Location: Milano

PostPosted: Wed May 11, 2005 7:31 pm    Post subject: Reply with quote

sapresti essere piu' preciso in merito a skype?

Leo
Back to top
View user's profile Send private message
lavish
Bodhisattva
Bodhisattva


Joined: 13 Sep 2004
Posts: 4296

PostPosted: Wed May 11, 2005 7:34 pm    Post subject: Reply with quote

leon_73 wrote:
sapresti essere piu' preciso in merito a skype?

Non voglio andare OT, e non voglio gettare fango... datevi una letta alla policy che trovate sul sito di skype però...
_________________
minimalblue.com | secgroup.github.io/
Back to top
View user's profile Send private message
cloc3
Advocate
Advocate


Joined: 13 Jan 2004
Posts: 4808
Location: http://www.gentoo-users.org/user/cloc3/

PostPosted: Wed May 11, 2005 7:39 pm    Post subject: Re: [OT] Acrobat 7 con sorpresa... Reply with quote

randomaze wrote:
Possibile che non sia disabilitabile da menu?

Ho tolto tempo fa l'acrobat, perchè avevo notato che non mi dava assolutamente nulla in più di kpdf e degli altri lettori linux. Comunque, dalla semplice lettura dell'articolo, mi pare di capire che sia disabilitabile:
Quote:

By default, Adobe Reader 7 turns on JavaScript, so the "tagged" document is able to "phone home" without the user's awareness. Turning off JavaScript disables the document's code, and prevents Remote Approach (or any other entity) from tracking views of the document. No doubt, Remote Approach is using features that would normally be used to submit information from a PDF form.

Semmai la difesa di Leon_73 mi sembra inefficace.
Oggi quel sito sarebbe l'unico ad usare i javascript nei pdf.
Domani anche altri si adegueranno.

Anzi, domani anche i lettori liberi saranno in grado di eseguire i javascript interni ai documenti pdf.
Forse, dobbiamo abituarci a pensare ai pdf in un modo diverso da prima.
_________________
vu vu vu
gentù
mi piaci tu
Back to top
View user's profile Send private message
Cazzantonio
Bodhisattva
Bodhisattva


Joined: 20 Mar 2004
Posts: 4514
Location: Somewere around the world

PostPosted: Wed May 11, 2005 7:49 pm    Post subject: Reply with quote

lavish wrote:
Occhio anche (e soprattutto) a skype in proposito...

Nemmeno a me piace eccessivamente il fatto che skype, che gestisce nientepopòdimeno che le mie telefonate, sia closed... però quello almeno ha uno scopo nel cercare di connettersi...
Quello che veramente mi fa imbestialire è il fatto che un programma che di per se dovrebbe solo leggere dei testi invece poi finisca per fare tutt'altro (ovvero dello spyware) all'insaputa dell'utente....

@cloc3
E poi quanto è sicuro abilitare i javascript nei pdf se eseguono operazioni all'insaputa dell'utente? Non c'è rischio per la sicurezza? Non vorrei che d'ora in poi aprire un pdf equivalesse all'eseguire un .exe scaricato sotto windows.....
_________________
Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne
Back to top
View user's profile Send private message
Sbriglie
n00b
n00b


Joined: 17 Jun 2004
Posts: 58

PostPosted: Wed May 11, 2005 7:56 pm    Post subject: Reply with quote

Occhio però a leggerlo benela news linkata nel primo post: solo i pdf appositamente confezionati da remoteapproach mandano il report al medesimo sito, mica tutti. E' sostanzialmente una cosa assimilabile ai cookies sul web. Comunque, adesso disabiilito subito il javascript.
Back to top
View user's profile Send private message
cloc3
Advocate
Advocate


Joined: 13 Jan 2004
Posts: 4808
Location: http://www.gentoo-users.org/user/cloc3/

PostPosted: Wed May 11, 2005 8:11 pm    Post subject: Reply with quote

Cazzantonio wrote:

@cloc3
E poi quanto è sicuro abilitare i javascript nei pdf se eseguono operazioni all'insaputa dell'utente? Non c'è rischio per la sicurezza? Non vorrei che d'ora in poi aprire un pdf equivalesse all'eseguire un .exe scaricato sotto windows.....

Sicuramente c'è un rischio. Per questo dico che una singola istruzione iptables non mi sembra una soluzione. Ma neanche disinstallare acrobat, perché il problema non è del reader ma del formato. Protrebbe capitare un guasto anche con un lettore libero.
Il fatto è che i pdf con il javascript non sono più i pdf di prima. Senza concessioni per la retorica.

Rispetto ai .exe, ti rimane il vantaggio che non sei (non dovresti) essere root quando leggi.
_________________
vu vu vu
gentù
mi piaci tu
Back to top
View user's profile Send private message
Frez
Apprentice
Apprentice


Joined: 29 Aug 2003
Posts: 166

PostPosted: Wed May 11, 2005 9:17 pm    Post subject: Reply with quote

Sbriglie wrote:
Occhio però a leggerlo benela news linkata nel primo post: solo i pdf appositamente confezionati da remoteapproach mandano il report al medesimo sito, mica tutti. E' sostanzialmente una cosa assimilabile ai cookies sul web. Comunque, adesso disabiilito subito il javascript.


hmm quindi se e' possibile creare documenti contenenti codice javascript analogo a quello dell'articolo, potrei spargere per il mondo file pdf che si connettono al mio server web ?
_________________
There is one more thing ... it's been emotional
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano All times are GMT
Goto page 1, 2  Next
Page 1 of 2

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum