El
CCN-CERT
, del Centre Criptològic Nacional (
CCN
), ha publicat un nou informe de Bones Pràctiques BP/16 sobre recomanacions de seguretat de Tova Acrobat Reader DC , con el objeto de aplicar medidas de seguridad de forma automatizada y desatendida sobre un software de visualización de ficheros PDF.
Este documento establece un procedimiento para mejorar la seguridad y proteger Adobe Acrobat Reader DC para mitigar las posibles vulnerabilidades y los riesgos frente a los que pudiera estar expuesto.
Al llarg de 31 pàgines, aquest document detalla l'objecte i abast de la mateixa així com la instal·lació i bastionado de
Adobe Reader DC
pista contínua en
Windows
amb capítols dedicats a la instal·lació del producte, com aplicar valors de seguretat, els valors de registre i com deshabilitar la tasca d'actualització i el servei “
Adobearmservice
”.
Finalment, aquest document inclou un decàleg de recomanacions de seguretat entre les quals es troba el bloqueig de vincles a internet en aquest tipus de documents o la recomanació de no instal·lar
plugins
de tercers.
Per facilitar l'aplicació del reforç de seguretat sobre
Acrobat Reader DC
, s'inclou una carpeta que
scripts
conté els fitxers necessaris pel bastionado del programa.
El propòsit dels
scripts
es la ejecución de estos de manera automática, mitigando en la medida de lo posible fallos ocasionados a la hora de bastionar un sistema o programa específico.
Font original de la notícia