F-Secure Labs roept Microsoft op om voor zijn Windows-platform een eenvoudige pdf-reader te ontwikkelen die documenten volgens de pdf/a-standaard kan tonen. Het bedrijf stelt dat vrijwel alle pdf-readers momenteel structureel onveilig zijn.
Het aantal beveiligingsgaten en het aantal daaruit voortvloeiende malware-aanvallen in Adobe Acrobat Reader, maar ook in pdf-readers van andere ontwikkelaars, neemt hand over hand toe. Dat stelt stelt F-Secure Labs in een blogposting. De toename zou worden veroorzaakt door de mogelijkheid om in bepaalde versies van het pdf-formaat potentieel gevaarlijke content als javascript, muziekbestanden of filmpjes te 'embedden'. F-Secure stelt dat deze embed-mogelijkheid het voor bedrijven als Adobe vrijwel onmogelijk maakt om snel genoeg patches uit te brengen.
Om het aantal aanvallen via gemanipuleerde pdf-documenten in de toekomst in te dammen, vraagt F-Secure Labs publiekelijk aan Microsoft om een eenvoudige pdf-reader uit te brengen die uitsluitend documenten toont volgens de pdf archiving-standaard. Het pdf/a-formaat, tevens een ISO-norm, is bedoeld om documenten te archiveren en laat het embedden van audio- en videobestanden niet toe. Ook embedded javascript en file launchers zijn bij pdf/a uit den boze.
F-Secure noemt de previewfunctie voor pdf-documenten die Apple in OS X heeft geïntegreerd als een goed praktijkvoorbeeld van een veilige pdf-reader. Bovendien stelt de producent van antivirus-software dat Microsoft een dergelijke reader als optionele download zou kunnen aanbieden om zo niet in aanvaring te komen met Adobe of kartelwaakhonden. Iets soortgelijks doet Microsoft al met de pdf-add-in voor zijn Office-suite.