Les fichiers PDF sont devenus de plus en plus dangereux récemment. Désactivez Javascript et / ou utilisez différents visualiseurs (une autre réponse l'a mentionné, vous ne savez pas pourquoi il a été rétrogradé).
Il existe en fait différentes manières dont les fichiers peuvent vous succéder.
Fichiers exécutables bruts. .exe, .scr, .com, .bat, etc ... exécutables simples que les gens exécutent sur leur ordinateur. Tu ne ferais jamais ça bien? Qu'en est-il des économiseurs d'écran que vous téléchargez (oui, un .scr est juste un .exe avec une ligne de commande spéciale pour accrocher à l'écran). Les anciens virus ont profité de l'explorateur pour cacher les extensions. Ce que vous pensiez être hotgirl.jpg était vraiment hotgirl.jpg.exe, l'Explorateur cacherait .exe car c'est une extension 'connue' et vous verriez juste hotgirl.jpg, cliquez dessus, et la possédez.
Données exécutables - macros / javascript. Les documents MS Office ont un langage de macro complet qui a / avait accès au courrier et au système de fichiers. Internet Explorer également, ainsi qu'un accès aux contrôles ActiveX. Adobe Acrobat PDF a récemment eu un mauvais représentant particulier pour les trous Javascript. Ce sont un tas de toutes ces erreurs Mozilla / IE que vous lisez. Parfois, ceux-ci sont `` en bac à sable '', ce qui signifie qu'ils ont un endroit pour jouer qui, en théorie, ne devrait pas blesser le reste de votre ordinateur, mais seul Chrome a un bac à sable assez solide.
Erreur d'analyse. Les bogues dans les programmes peuvent conduire à l'exécution de code. Dans un programme, vous pensez à exécuter du code et des données entrantes séparément, mais en réalité, ils sont mélangés dans quelques zones appelées la pile ou le tas. Si je suis un programmeur intelligent et diabolique, je peux vous transmettre du code dans les données que je vous donne et tromper votre programme pour l'exécuter. De nombreux exploits d'image se produisent de cette façon. Les lecteurs PDF en ont également. Plus le document est complexe, plus il risque d'avoir ces erreurs (c'est pourquoi les lecteurs PDF ont beaucoup d'exploits).
Ainsi, les fichiers PDF sont à la fois complexes (si faciles à avoir des bogues dans le code d'analyse qui peuvent être utilisés pour les logiciels malveillants) et ont Javascript, qui peut également être utilisé à des fins malveillantes. Même chose avec les fichiers MS Word.
Qu'est-ce qui est sûr? Pas tant. Presque tout a eu des trous. Les fichiers en texte clair sont probablement les plus sûrs, car peu de choses les analysent de quelque manière que ce soit. Mais même une petite quantité de structure a besoin d'un analyseur, et les analyseurs font des bugs. XML est du texte, et cela est exploité. Docx est un fichier zip de XML, et cela peut être dangereux.
Bref, ça craint. presque tout est dangereux. Gardez-vous patché (de nombreux exploits proviennent de bogues), obtenez un antivirus, n'utilisez pas IE, utilisez Chrome ou Mozilla. Hmm, pas de vraies bonnes réponses.
En ce qui concerne le bac à sable, comme quelqu'un l'a dit, essayez google docs, c'est un analyseur sur leurs machines avec lequel vous pouvez jouer, pas votre machine. Pour autant que je sache, ni Word ni Reader n'ont de véritable bac à sable. Les deux vous permettent de désactiver le code (macros ou Javascript) et vous devriez le faire, mais ce n'est pas du sandboxing complet.
(très tard) EDIT: RE: 'source non fiable'. Toutes les sources ne doivent pas être fiables. Les pièces jointes aux e-mails ne sont plus fiables depuis les premiers virus Outlook qui étaient suffisamment intelligents pour envoyer des pièces jointes aux personnes de votre liste de contacts. Si je peux pirater somewebserver, somewebserver passe de fiable à une source non fiable. Méfiez-vous de tout.
potentially
au titre de votre question avantdangerous