Aller au contenu

Sujets conseillés

Posté

Bonjour,



Ma question est un peu vague j'en suis conscient. On parle souvent du fait que PDF est un format qui présente souvent des failles de sécurité. Or j'ai un site surlequel j'autorise mes internautes à en mettre en ligne. Et les visiteurs du sites sont une population assez sensible (des patients).


De manière générale, les PDF de tiers peuvent-ils représenter un danger pour intégrité du serveur ou des PC des gens qui les ouvrent ?


Si oui pour les PC des personnes qui les ouvrent je souhaiterais mettre en place un système de validation du document où on le passe par un anti-virus, y en a-t-il des bons pour ce genre de choses ?



Merci


Posté

Il y a eu déjà à quelque reprises des failles de sécurité dans Adobe Acrobat Reader. Et ces failles ont bien évidemment été exploitées par quelques petits malins.



Un antivirus à jour permet de valider l'intégrité d'un document PDF, mais tu ne donnes aucune information sur l'O/S de l'hébergement de ton site.


Difficile de suggérer quelque chose donc.



Dans les antivirus gratuits sous Linux, il y a ClamAV qui est très répandu. Je n'ai pas d'expérience et donc ne peut pas émettre de commentaire.


Sinon, dans la catégorie payante, les meilleurs sont à mon avis Kaspersky et Eset File Security...



Personnellement, je ne ferais pas une confiance absolue dans un antivirus gratuit. Mais ce n'est qu'un avis perso, pas une règle.


Posté

J'aurai tendance à généraliser le problème. Pour moi dès qu'on permet aux utilisateurs d'uploader des fichiers sur le serveur du site c'est un danger potentiel sans anti-virus...

+1 Dan, pas tout à fait confiance dans les Anti Virus gratuits...

Veuillez vous connecter pour commenter

Vous pourrez laisser un commentaire après vous êtes connecté.



Connectez-vous maintenant
×
×
  • Créer...