何かをダウンロードしようとすると、たとえそれがPDFファイルであっても、Chromeはしばしば「この種のファイルはあなたのコンピュータに害を及ぼす可能性がある」と警告します。しかし、PDFファイルはどうしてこんなに危険になる可能性があります - PDFだけでテキストと画像を含む文書ではありません? Adobe ReaderのようなPDFリーダーは、長年にわたって多くのセキュリティ上の脆弱性の原因となってきました。これは、PDFファイルは単なる文書ではないためです。スクリプト、埋め込みメディア、その他の疑わしいものが含まれている可能性があります。. PDFは単なる文書ではありません PDFファイル形式は実際には非常に複雑です。ご想像のとおり、テキストや画像だけでなく、さまざまなものを含めることができます。 PDFは、それが間違いなくすべきではない多くの機能をサポートしています。これは過去に多くのセキュリティホールを開けました. JavaScript:PDFにはJavaScriptコードを含めることができます。これは、ブラウザのWebページで使用されているのと同じ言語です。 PDFは動的で、PDFの内容を変更したりPDFビューアの機能を操作したりするコードを実行することができます。歴史的に、Adobe Readerを悪用するためにJavaScriptコードを使用しているPDFによって多くの脆弱性が引き起こされてきました。 Adobe ReaderのJavaScript実装には、アドビ固有のJavaScript APIも含まれています。そのうちのいくつかは安全ではなく、悪用されています。. 内蔵フラッシュ:PDFにはFlashコンテンツを埋め込むことができます。 Flashのいかなる脆弱性もAdobe Readerを危険にさらすために使用される可能性があります。 2012年4月10日まで、Adobe Readerには独自のFlash Playerがバンドルされていました。メインのFlash Playerで修正されたセキュリティ上の欠陥は、数週間後までAdobe ReaderのバンドルされたFlash Playerで修正されていない可能性があり、悪用のためにセキュリティホールが広く開いたままになっています。 Adobe Readerは、内蔵プレーヤーではなく、システムにインストールされているFlash Playerを使用するようになりました. 起動アクション:PDFファイルは確認ウィンドウをポップアップした後に任意のコマンドを起動する機能を持っていました。旧バージョンのAdobe Readerでは、ユーザーが「OK」をクリックしている限り、PDFファイルが危険なコマンドを起動しようとする可能性がありました。 Adobe ReaderにPDFファイルが実行ファイルを起動するのを制限するブラックリストが追加されました....