Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 18 reacties
Bron: Foxit Software, submitter: Proxy

Foxit Reader logo (45 pix) Foxit Software heeft versie 3.2.1 uitgebracht van Foxit Reader. Dit programma is een alternatief voor Adobe Reader. Het kan uitstekend overweg met de meeste pdf-documenten, maar complexe of zeer grote documenten vormen soms een iets te grote uitdaging. Voor computers met beperkte resources is het echter een uitkomst. Het programma is gratis, maar voor bepaalde functies, die onderdeel van het zogeheten pro-pakket zijn, moet wel worden betaald. Een voorbeeld is de functie om een pdf-bestand van commentaar te voorzien. Versie 3.2.1 lost een belangrijk beveiligingslek op, dat het mogelijk maakte een ander programma te laten starten:

Fixed in Foxit Reader 3.2.1.0401
  • Fixed a security issue that Foxit Reader runs an executable embedded program inside a PDF automatically without asking for user’s permission.
Versienummer:3.2.1 build 0401
Releasestatus:Final
Besturingssystemen:Windows 7, Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008
Website:Foxit Software
Download:http://www.foxitsoftware.com/downloads/index.php
Bestandsgroottes:4,84MB t/m 6,67MB
Licentietype:Freeware
Moderatie-faq Wijzig weergave

Reacties (18)

Ben ik nu trouwens de enige die naderhand zijn systeem terugvond compleet voorzien van Ask-Toolbars aan alle kanten? *mopper* Het was allemaal wel weer te verwijderen, maar ik was hier toch wel even zuur van. :(

Ik heb nog gecontroleerd, maar er is in de installatieprocedure van deze versie zo te zien geen optie ingebouwd om de Ask-Toolbars NIET te installeren (zoals dat in vorige versies wel het geval was).

Deze versie voelt aan als een slecht uitgevoerde haastklus... Zo jammer.
Dan lees je niet tijdens het installeren. Je hoeft maar even 1 vinkje te verwijderen om geen Ask rommel te installeren. Wel jammer dat default dat vinkje aanstaat. Een opt-in is toch iets klantvriendelijker dan een opt-out ...
Ik heb zonet nog gekeken.. in deze versie is dat vinkje er echt niet. :-/ Ik had er ook nog speciaal op gelet om de Firefox plugin niet te installeren, wat dus ˇˇk was gebeurd. Double fail.

Zoals ZeBoxxToo hierboven al aangaf zat er ook een slordige taalfout in ook.. Vandaar mijn conclusie: haastklus.
Hmm, net 3.2.1 ge´nstalleerd en kreeg gewoon netjes de vraag of ik de Ask Toolbar, Ebay meuk en Firefox Plugin (indien je kiest voor Custom install) wilde installeren. Wellicht dat ze de installer hebben aangepast inmiddels.
Inderdaad. Nooit meer Foxit hier. Stond niet in de installer.

[Reactie gewijzigd door apokalypse op 7 april 2010 23:52]

Didier Stevens beweerde dat "zijn" lek niet te dichten was, maar blijkbaar heeft Foxit Reader het toch maar mooi gefikst. :-) Nu ja, de dag dat ik Foxit echt niet meer moet, dan staan PDF-XChange Viewer en Sumatra PDF al te wachten als vervangers...
Het probleem bij Foxit was dat er uberhaupt geen melding wordt getoond bij het starten van een executable, terwijl bijv. Adobe Reader in ieder geval een (aan te passen) melding toont. Ik neem aan dat Foxit nu ook een melding toont ipv. automatisch start.

Het lek zou niet te dichten zijn omdat gewoon gebruik gemaakt wordt van functionaliteit volgens PDF specificaties en dus eigenlijk geen lek is.
Foxit geeft hier nog steeds geen melding, maar hij reageert nu helemaal niet meer op executables.
Dit lek is van de week ook op de frontpage behandeld:

nieuws: Hacker laat pdf-bestanden programma's uitvoeren

Ik moet zeggen dat Foxit er snel op reageert :)
Dat doen ze gelukkig rap.
Reactie op bericht: Hacker laat pdf-bestanden programma's uitvoeren

EDIT: da's frappant :)

[Reactie gewijzigd door dutch_camel op 2 april 2010 11:33]

Moest vorige week een laptop overnemen omdat de antivirus een melding gaf over foxit, dan klopte het toch dat er een security issue was?
Cudos Kaspersky :)
de laatste versie die ik had was 3.1.4 build 1125.
volgens mij vroeg deze niet om een ebay link e.d.

zeer jammer dat je apart de snelkoppelingen, ebay link en ask toolbar moet uitzetten :(

verder een goed programma :)
heu... ik snap dat ze extsourcen naar hun subsidiaire faciliteiten om de kosten te drukken, maar as ik met zoiets gegroet wordt...
---------------------------
Foxit Reader Install Wizard
---------------------------
You have install Foxit Reader,Are you want to continue?
---------------------------
Yes No
---------------------------
...dan double-check ik toch even of ik niet toevallig een verkeerde link heb aangeklikt |:(
Type dan in ieder geval zelf wel even zonder spelfouten?

In ieder geval mooi dat foxit goed anticipeert op exploits.

[Reactie gewijzigd door Clementine op 3 april 2010 05:00]

Een tikfout ("as" had "als" moeten zijn - duizend maal excuus?) is iets anders dan

"Jij hebt installeer Foxit Reader. Ben jij wil om te gaan verder?"
Ik was jaren een gelukkige Foxit gebruiker, maar nu niet meer. Allemaal troep dat er tegenwoordig bij zit. Ik ben helemaal terug naar Adobe Acrobat (reader). Die kan tenminste ook alle pdf bestanden openen (ook slechte) en doet het veel beter met printen e.d.

****** Foxit met zijn troep zut erbij

[Reactie gewijzigd door apokalypse op 7 april 2010 23:51]

Dito,
of gewoon een oude versie gebruiken met alle issues die daar mischien mee zijn
(foxit reader 2.0)
of gewoon een alternatief zoeken voor het alternatief.

Foxit Reader was het alternatief voor Adobe Reader, nu dus een alternatief voor Foxit erbij (SumatraPDF bevalt me niet, Evince print niet, kortom nog even zoeken)

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True