Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari:maliciozni_javascript_u_pdf_dokumentima [2023/01/12 18:13] db51613 [Detekcija maliciozog JavaScripta] |
racfor_wiki:seminari:maliciozni_javascript_u_pdf_dokumentima [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 54: | Redak 54: | ||
===== Potencijalna zaštita ===== | ===== Potencijalna zaštita ===== | ||
- | Mogučnosti napada korištenjem JavaScripta ograničene su kojim čitačem pdf-a se koristimo kao i njegovom verzijom, no neki generalni načini prevencije napada su: | + | Mogućnosti napada korištenjem JavaScripta ograničene su vrstom |
- | Stički- korištenjem potpisa, | + | Statički - korištenjem potpisa, uzoraka, struktura i strojnog |
- | Dinamički -detekcija | + | Dinamički - detekcija |
- | Iako večina navedenih načina mogu otkriti maliciozni kod postoji mogučnost da se to ne dogodi, pa je zapravo jedini pravi način da se osiguramo od takvih napada onemogučavanje izvršavanja JavaScripta kod otvaranja pdf-a. | + | Iako većina navedenih načina mogu otkriti maliciozni kod postoji mogućnost da se to ne dogodi pa je zapravo jedini pravi način da se osiguramo od takvih napada onemogućavanje izvršavanja JavaScripta kod otvaranja pdf-a. |
Redak 67: | Redak 67: | ||
===== Zaključak ===== | ===== Zaključak ===== | ||
- | Pdf kao format je najpopularniji format datoteke te ga večina ljudi smatra sigurnim za korištenje te je zbog toga izuzetno dobro za napadača koristiti baš taj format kako bi ostvario neki napad na žrtvu. Kada preuzimamo neku pdf datoteko | + | Pdf kao format je najpopularniji format datoteke te ga većina ljudi smatra sigurnim za korištenje. Zbog te činjenice |
===== Literatura ===== | ===== Literatura ===== | ||
+ | [1][[https:// | ||
+ | |||
+ | [2][[https:// | ||
+ | |||
+ | [3][[https:// | ||
+ | |||
+ | [4][[https:// | ||
+ | |||
+ | [5][[https:// | ||
+ | |||
+ | Prezentacija: | ||
+ | https:// | ||