
Chrome a menudo le advierte "Este tipo de archivo puede dañar su computadora" cuando intenta descargar algo, incluso si se trata de un archivo PDF . Pero, ¿cómo puede un archivo PDF ser tan peligroso? ¿No es un PDF solo un documento con texto e imágenes?
Los lectores de PDF como Adobe Reader han sido una fuente de muchas vulnerabilidades de seguridad a lo largo de los años. Esto se debe a que un archivo PDF no es solo un documento: puede contener scripts, medios incrustados y otras cosas cuestionables.
El formato de archivo PDF es realmente muy complicado. Puede contener muchas cosas, no solo texto e imágenes, como es de esperar. PDF admite muchas características que no debería, que han abierto muchos agujeros de seguridad en el pasado.

Hay muchas más características en el formato de archivo PDF que aumentan su superficie de ataque, incluida la capacidad de incrustar cualquier archivo dentro de un PDF y usar gráficos 3D.
Ahora, con un poco de suerte, debería comprender por qué Adobe Reader y los archivos PDF han sido fuente de tantas vulnerabilidades de seguridad. Los archivos PDF pueden parecer documentos simples, pero no se engañe: podría haber mucho más bajo la superficie.
La buena noticia es que la seguridad de PDF ha mejorado. Adobe agregó un arenero llamado "Modo protegido" en Adobe Reader X. Esto ejecuta el PDF en un entorno limitado y bloqueado donde solo tiene acceso a ciertas partes de su computadora, no a todo su sistema operativo. Es similar a cómo el sandboxing de Chrome aísla los procesos de la página web del resto de la computadora. Esto crea mucho más trabajo para los atacantes. No solo tienen que encontrar una vulnerabilidad de seguridad en el visor de PDF: tienen que encontrar una vulnerabilidad de seguridad y luego usar una segunda vulnerabilidad de seguridad en el entorno limitado para escapar de la zona de pruebas y dañar el resto de la computadora. Esto no es imposible de hacer, pero se han descubierto y explotado muchas menos vulnerabilidades de seguridad en Adobe Reader desde que se introdujo el sandbox.

También puede usar lectores de PDF de terceros, que generalmente no admiten todas las características de PDF. Esto puede ser una bendición en un mundo donde el PDF contiene muchas características cuestionables. Chrome tiene un visor de PDF integrado que usa su sandbox, mientras que Firefox tiene su propio visor de PDF integrado escrito completamente en JavaScript, por lo que se ejecuta en el mismo entorno de seguridad que una página web normal.

Si bien podemos preguntarnos si los archivos PDF realmente deberían ser capaces de hacer todo esto, al menos la seguridad del PDF ha mejorado. Eso es más de lo que podemos decir para el complemento Java, que es terrible y actualmente es el principal vector de ataque en la web. Chrome le advierte antes de ejecutar contenido Java si también tiene instalado el complemento Java.
Un llamamiento a todos: por favor dejen de pronunciar "Pokémon" Incorrecto
Pokémon, una de las franquicias de videojuegos más populares de todos los tiempos, se ha vuelto aún más popular con el lanzamiento de Pokémon Go . Sin embargo, por cuánta gente juega este juego omnipresente, muchos todavía no parecen saber cómo pronunciar el nombre, incluido el CEO de la compañía que lo fabrica.
Cómo cambiar el tamaño de las imágenes grandes para correo electrónico en Windows 7/8 / 8.1
Ahora que puedes comprar una cámara digital de 10 MP de eBay por poco dinero, ¡se ha vuelto mucho más común ver que tus fotos digitales crecen en tamaño desde cualquier lugar entre 1 MB y 7 MB! Si toma imágenes en formato RAW, ¡pueden tener un tamaño de 15 MB +! Obviamente, se vuelve mucho más difícil tratar de enviar estas fotos por correo electrónico o subirlas debido a las limitaciones en el tamaño de los archivos adjuntos o simplemente porque lleva mucho tiempo cargar 10 imágenes de 5 MB por pieza. ¡Así que vo