Arquivos PDF

Há vários formatos possíveis.
Um formato muito conhecido é o ".doc" oriundo dos arquivos gerados pelo Microsoft Word.
Outro formato é o ".zip." gerado pelo Winzip.
Há os arquivos tipo ".pdf" que são os arquivos portáteis e lidos com programas do tipo do Acrobat Reader.
Esse formato ".pdf" (Portable Document Format) surgiu para que um arquivo pudesse ser visualizado em qualquer computador, independente da plataforma que estivesse sendo rodada.
Isso o torna portátil.
Além disso, ele não pode ser editado.
Isso remete à questão de se garantir certa dificuldade de alguém reutilizar ou alterar seu conteúdo.
Hoje todas as pessoas possuem um programa leitor de arquivos "pdf" no seu micro.
A novidade é que teu micro pode ser invadido por um simples arquivo texto em formato ".pdf".
Especialistas em segurança tanto da Symantec como a Shadowserver Foundation alertam que há uma falha de segurança que afeta a versão 9 do Adobe Reader e Acrobat.
Segundo a Shadowserver, a brecha na segurança pode ser explorada em sistemas rodando Windows XP com Service Pack 3.
Um ataque do tipo estouro de pilha pode ser realizado apenas com a abertura do PDF, dando aos invasores o controle do micro.
Explicando um ataque estouro de pilha: - a idéia do ataque é “estourar” a pilha para que os dados que “vazarem” sejam executados como código pelo processador.
Imagine a pilha como uma garrafa de refrigerante.
O que acontece quando você colocar mais refrigerante do que cabe na garrafa?
A garrafa vai ficar cheia e o refrigerante vai derramar. No computador, esse “derrame” acaba caindo como código que vai ser executado no processador.
Os ataques de estouro de pilha fazem com que a pilha não tenha espaço para guardar todos os dados que são enviados e “derrame” os supostos ‘dados’ no processador para execução.
Daí é que são executados os códigos maliciosos (worms, etc.) infectando o micro todo.
Podem pensar bem porque é isso mesmo.
Não se pode mais ficar desatento e ir abrindo arquivos ".pdf" assim impunemente.
Um portão para um invasor executar um código malicioso e assumir o controle do teu micro poderá estar sendo aberto.
E não se pode cair no erro de raciocínio de que "se tenho antivírus tá tudo resolvido".
Não necessariamente.
A palavra de ordem é cautela por onde navega.
Cuidado com que executa no micro.
Atenção com o que recebe por e-mail.
Espero que nenhum dos meus amigos, leitores e periféricos durmam de touca.
Estejam alerta.
Abs