Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade ·  Linux in Brazil ·  Floripa  

Adobe Reader para Linux e Unix tem falha de segurança

clip“A Adobe liberou um patch para brechas de segurança apresentadas nas versões do Adobe Reader para Unix e Linux. A falha não atinge usuários das versões do Adobe Reader para Windows. As versões com essa vulnerabilidade são as 5.0.9 e 5.0.10 que rodam em Linux e nos sistemas Unix IBM-AIX e HP-UX.

Comentários dos leitores

Os comentários abaixo são responsabilidade de seus autores e não são revisados ou aprovados pelo BR-Linux. Consulte os Termos de uso para informações adicionais. Esta notícia foi arquivada, não será possível incluir novos comentários.
Comentário de Green Pixie
A fonte: Definitivamente largarei a Security Focus e adotarei o site da Info como "central de relato de bus". Quer saber sobre algum bug em softwares para Linux/Unix? Visiste o site da Info... não deixam passar nada.
Ah, mas se quiserem saber sobre grandes eventos relacionados a SF, passem longe.
Comentário de lordello
Reconhecimento do SO na Adobe.com: Uma coisa que achei muito legal foi o fato da página de downloads do Adobe Reader já reconhecer quando é acessada por um navegador no Linux e direciona para uma área exclusiva, deu satisfação de ver ;-D

Gentoo 2005.0 AthlonXP GNU/Linux-2.6.12
GNU/Linux User #239576 Lincoln Lordello
/"\
\ / Campanha da Fita ASCII - Contra Mail HTML
X ASCII Ribbon Campaign - Against HTML Mail
/ \
Comentário de vmedina
www.secunia.org: Devia adotar o Secúnia.org então. Já avisaram disso faz um bom tempo. Eu não dei atenção pois uso o evince.

A Info mostrar as falhas não são problemas do Linux e nem da comunidade. Ele é unica e exclusivamente da ADOBE. Mesmo se fosse no Linux, seria bom que ela mostrasse as falhas pois informa as pessoas. Um crime seria não informar.

[]s!

Vinícius Medina
Usuário Linux 383765
É usuário de Linux? Mostre a sua cara!
Comentário de javito
Mudou: Estava usando a versão 5 para SPARC e afinal acabei atualizando..na hora que executei o "acrobad", percebi que alguma coisa tinha mudado (para melhor)...

libgtk-x11-2.0.so.0 => /usr/lib/libgtk-x11-2.0.so.0


Parabéns Adobe!!
Comentário de nemesis
ghostscript: alguém aí no Linux realmente precisa do software da Adobe? Os formatos dela ( Postcript e PDF ) são abertos e têm uma boa implementação em software livre na forma do ghostscript. Não faltam tmb front-ends gráficos para Gnome, KDE e outros.

Há algo que estou perdendo ao usar ghostscript como interpretador PDF? tirando aquele argumento ridículo do "não há transições suaves entre páginas"

;; ((lambda (x) x) "Isto é um comentário e não será executado nunca")

Comentário de Pedro Rosa
Até onde sei, só o software: Até onde sei, só o software da Adobe permite selecionar textos...
Comentário de Pedro Rosa
E localizar palavras em um te: E localizar palavras em um texto...
Comentário de nemesis
solução:: Geralmente o ghostscript vem com um bando de utilitários para conversão entre formatos. Por exemplo, para converter de PDF, que é um formato binário, para Postscript, que é textual. Os front-ends poderiam muito bem chamar tais utilitários quando necessário, de forma transparente.

Além disso, se não me engano, o XPDF permite buscar texto por padrão...

;; ((lambda (x) x) "Isto é um comentário e não será executado nunca")

Comentário de StanStyle
Xpdf têm diversas limitaçõ: Xpdf têm diversas limitações com a leitura de PDF. Acrobat 5.0 e 7.0 são obrigatórios no workflow gráfico (aliás, o 5.0 (no linux) têm uma melhor definição de cores -mas aproximada do real- do que o Acrobat 7.0).
Converter PDF para PS não é recomendado, haverá perdas e erros.
É bom mandar o PDF (salvo com o Scribus, por exemplo) e verifica-lo na gráfica com o Acrobat 7 (não o reader mas o "completo").
Claro, tudo isso profissionalmente, se for usar em casa ou no "escritório", tudo bem :)


Comentário de StanStyle
Mensagem duplicada.: .
Comentário de Spook
KPDF: O KPDF seleciona textos também
Comentário de Hugo
Kpdf tb suporta =] : Kpdf tb suporta =]

Ta certo que ja vi ele travar (comer memoria ate se acabar) algumas vezes qdo procurei uma palavra em um pdf com mais de 1000 páginas... assim que saiu o kpdf do kde3.4 eu desinstalei o acroread aqui em casa, pois a interface do usuario do acroread antigo para linux era horrivel de se ver e de se usar.

--
"Precisamos de mais gênios humildes no mundo, hoje somos poucos!"
JID: hugo@jabber.org
Comentário de heliocastro
Por favor...: Antes de afirmar, vá na sua distribuição linux amiga mais próxima com um KDE 3.4.1, abra o kpdf, selecione o espacinho na esquerda e comece a digitar o que você quer procurar, e quem sabe você obtenha algo parecido com isso:
Kpdf selecionando


Comentário de Spook
O KPDF também encontra palav: O KPDF também encontra palavras =D ... o XPDF também encontra
Comentário de marcosalex
ghostscript x Adobe Reader: Formulários, acesso a BD, remeter dados via Web, esses comandos mais avançados o ghostscript nao tem. E alguns arquivos ainda abrem desconfigurados.
Como o Acrobat Reader é free, não vejo problemas e tê-lo instalado caso haja algum arquivo que eu nao consiga usar no kpdf ou xpdf.

Comentário de CWagner
Não é por nada, ou talvez s: Não é por nada, ou talvez seja por alguma coisa, mas alguém aí já usou formulários em arquivos PDF?

Será que não é mais seguro fazer isso a partir de uma página segura (desculpem a redundância), com SSL, por exemplo, ou através de um aplicativo próprio?

Daqui a pouco o reader será editor também, aí vira esculhambação :P
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Carlos Wagner - São Luís / MA
Comentário de nemesis
exatamente!: "Daqui a pouco o reader será editor também, aí vira esculhambação"

Por que um _leitor_ de PDF deveria se preocupar com "Formulários, acesso a BD, remeter dados via Web," e outros "comandos mais avançados" que nada tem a ver com _leitura_ de PDF?

projetos que perdem a direção acabam sempre se tornando "kitchen sinks"... taí o Java pra provar...

;; ((lambda (x) x) "Isto é um comentário e não será executado nunca")

Comentário de Pedro Rosa
Ok, vou ver. Eu uso o KDE 3.2: Ok, vou ver. Eu uso o KDE 3.2.3 e neste parece que não há este recurso.

Ah, e eu não afirmei... Eu disse: "Até onde sei"...
Comentário de StanStyle
Feedback: Uma das coisas que você pode fazer, por exemplo, é um pequeno formalário de feedback para uma apresentação (como uma aula), registro, acesso em tempo real ao números de clientes de sua empresa, gastos, estes tipos de coisa. O objetivo é dar um pouco mais de interação ao PDF, não algo estático.
O pessoal as vezes usa isso...
Comentário de hamacker
-: Eu uso o KDE 3.4.1 e posso garantir que o KPDF (tanto no conectiva como no kubuntu) tem efeitos estranhos em algumas páginas, oras páginas em branco e oras uma lentidão demasiada para passar duma página a outra roubando todo o processador, dá até para ver as figuras vetorizadas sendo montadas na tela.

O colega aí em cima disse que conseguiu abrir um documento de 1.000paginas no KPDF, poxa quando eu tentei com 60pg o negócio ficou impraticável. Eu utilizo muito PDFs com desenhos, oras laudo técnico (com muito desenho), oras desenhos feitos em CAD e talvez aí é que veio minha percepção diferente da do colega.

Apesar das criticas ao acroread pode-se dizer que este é fiel a versão produzida para o windows e apesar de lento na carga (deve ter sido compilado estaticamente) é muito rapido na transição duma página para outra. Eu não sinto nenhum remorço em utilizar um software proprietário no linux (debian ainda por cima).
Comentário de Luc
Smiley :-|: Acabo de receber um PDF de alguém. As páginas estão todas deitadas (deveria estar em paisagem mas está em retrato). Tive que entortar a cabeça: >8-(

Eu estava no Linux e o KPDF não desentorta as páginas. Tem uma opção que o faz usar outro visualizador, o Ghostview (acho). Esse desentorta, mas a imagem fica até ruim de tão péssima.

Final feliz: voltei pro Windows e foi só dar um comandinho no Acrobat.

Desfecho da história: vou agora mesmo pegar esse Acrobat para Linux. Eles que inventaram essa merda de formato, ninguém o conhece tão bem quanto eles.
Comentário de Douglas Augusto
Idem para o 'xpdf'. : Idem para o 'xpdf'.

--
FLTK fltk.org (Fast Light C++ GUI Toolkit)
Comentário de nemesis
KGhostView: Ok, cá estou eu, lendo a especificação UML oficial, de 736 páginas, em PDF, no KGhostView. Especifico uma página qualquer e lá estou eu, quase instantaneamente. View -> Orientation -> Landscape, quase instantaneo ao escolher a primeira vez, instantâneo na próxima. Vou da página 722 a 455 em menos de 1 segundo.

E olha que estou rodando um mero Duron 850 + 128MB DDR + WindowMaker... e é KGhostView 0.13 com KDE 3.1!

Tem gente que gosta de reclamar de barriga cheia...

Quanto a desenhos vetoriais sendo vistos sendo construídos: isso é normal tmb no Reader...

;; ((lambda (x) x) "Isto é um comentário e não será executado nunca")

Comentário de Ananias
Reclamar para viver, viver para reclamar: Caso 1: Empresa A não porta seus softwares para Linux.
Consequência: Usuário Linux reclamam, dizem que a empresa não tem visão, etc, etc (e o clássico: "isso não é culpa do Linux, e sim da empresa A que não porta seus softwares)

Caso 2: Empresa B porta seus softwares para Linux.
Consequência: Usuárias debocham do software, dizendo que não são desnecessários.

Alguém acha estranho?

ps.: os leitores livres de PDF geralmente apresentam grandes problemas de perfomance quando lidam com arquivos complexos. Tentem abrir um PDF gerado pelo page maker, cheio de imagens... se abrir, vai ser leeeento.
Comentário de Luc
Normal: Nada de estranho. Só mais um dia comum no Oriente Médio.
Comentário de nemesis
trollar para viver, viver para trollar: "leitores livres de PDF geralmente apresentam grandes problemas de perfomance quando lidam com arquivos complexos. Tentem abrir um PDF gerado pelo page maker, cheio de imagens..."

Deixe-me ver, onde já vi isso mesmo? Quero dizer, empresa B faz software leitor de formato aberto que ela própria inventou e tal software leitor trabalha melhor com software criador que também ela própria criou...

Ademais, só estava levando a atenção para o GhostScript, que é um projeto muito louvável, e desmistificando preconceitos irreais contra os leitores PDF livres.

;; ((lambda (x) x) "Isto é um comentário e não será executado nunca")

Comentário de Adenilson Cavalcanti
Acroread x Gpdf x Kpdf: Amigos

Para quem precisa acessar papers científicos chapados de fórmulas matemáticas, não tem como fugir do Acrobat. A versão 7 tem interface GTK e é mais rápida que a jurássica 5 (feita em xlib eu acho), somente demora um pouco para carregar na primeira vez. Além disso, o acroread é mais rápido para busca por palavras.

O Kpdf (KDE 3.3) mostra algumas fórmulas erradas (sim, tipo raíz quadrada vira letra "V" e índice de integral desaparece), porém é rápido. O Gpdf mostra certo (na maior parte das vezes) porém é o mais lento de todos (lento de verdade, estou rodando em um Athlon XP 2.6).

O Evince tem potencial, mas é um projeto ainda no inicio. Acredito que daqui 1 ano ele esteja no mesmo patamar que o Acrobat.

O pdf é um formato aberto (ao contrário dos 'xls', 'doc' da vida) e para as funções básicas os programas livres dão conta do recado. Porém os mesmos tem ainda algumas deficiencias, e negá-las não levará o software livre à melhorar.



Atenciosamente


Adenilson
Comentário de Ananias
Em qualquer lugar: Deixe-me ver, onde já vi isso mesmo? Quero dizer, empresa B faz software leitor de formato aberto que ela própria inventou e tal software leitor trabalha melhor com software criador que também ela própria criou...

Sem dúvida alguma, é mais fácil para a empresa que criou o formato escrever o leitor. Não estou aqui discutindo o mérito dos softwares livre que lêem PDF. Só estou dizendo que, para alguns casos, o Adobe Reader é fundamental, por que você perguntou, nesse comentário quem "aí no Linux realmente precisa do software da Adobe". A resposta é: qualquer um que precise ler PDFs complexos.

Você fez uma pergunta direta, e eu te dei uma resposta direta. Você não estava só estava levando a atenção para o GhostScript. Antes disso você fez uma pergunta.
BR-Linux.org
Linux® levado a sério desde 1996. Notícias, dicas e tutoriais em bom português sobre Linux e Código Aberto. "A página sobre software livre mais procurada no Brasil", segundo a Revista Isto É.
Expediente
Sobre o BR-Linux
Enviar notícia ou release
Contato, Termos de uso
FAQ, Newsletter, RSS
Banners e selos
Anunciar no BR-Linux
BR-Linux apóia
LinuxSecurity, Tempo Real
Suporte Livre, Drupal
Verdade Absoluta
Pandemonium
Efetividade, Floripa.net
sites da comunidade
Ajuda
Moderação
Flames: não responda!
Publicar seu texto
Computador para Todos
Notícias pré-2004
Tutoriais, HCL pré-2004