Donc, j'essaye de m'en tenir à ces préoccupations au "pays du raisonnable". Avec chaque problème de sécurité, il existe un équilibre entre les v.s. sûr. Par exemple, vous pouvez acheter un ordinateur portable, lire un fichier PDF chargé à partir de la messagerie Web de votre fournisseur de messagerie, retaper le contenu dont vous avez besoin sur un «ordinateur principal», puis détruire l'ordinateur portable en recommençant avec un nouvel ordinateur portable. Ce serait assez sûr. Aussi coûteux, et une douleur géante.
Revenons donc à une approche "raisonnable".
Premièrement, utilisez Linux et un lecteur PDF à jour. Ce faisant, vous avez vraiment réduit votre exposition. Il n'y a pas autant de virus écrits pour Linux que pour Windows. Cela seul vous protégera un peu. Les virus qui fonctionnent sous Linux sont plus compliqués à implémenter. Encore une fois, réduire votre exposition.
Ensuite, utilisez une machine virtuelle qui prend en charge la capture instantanée. L'idée est que vous configurez votre système d'exploitation Linux dans un hôte de machine virtuelle (comme VirtualBox), puis que vous configurez tout l'état, "Snapshot".
Vous pouvez alors faire tout votre travail "risqué" à l'intérieur de la machine virtuelle. En utilisant les options d'isolation, je ne connais aucun virus qui puisse «échapper» à la machine virtuelle et atteindre la machine hôte (cela ne veut pas dire qu'ils ne sont pas là, cela signifie simplement que c'est plus rare et plus compliqué pour l'attaquant ).
À la fin de la journée, ou à tout moment de la journée où vous pensez avoir attrapé un virus, alors vous "rétablissez" la machine à l'instantané précédent. Toutes les modifications et données qui "se sont produites" après votre instantané sont annulées, y compris tout travail, virus, etc.
Pendant la journée, vous pouvez ouvrir un PDF, le numériser avec ClamAV (ou autre), copier et coller ce dont vous avez besoin, ou tout ce que vous devez faire avec les fichiers PDF, à condition que votre machine virtuelle existe dans isolement. Cela signifie que vous ne donnez pas à la machine virtuelle l'accès à la machine hôte. Vous utilisez quelque chose comme le courrier électronique pour transférer les fichiers. Peut-être FTP entre l'hôte et la machine virtuelle. Quelque chose, mais pas une intégration directe. Pas de dropbox non plus. Quelque chose où si vous allez transférer le fichier, vous ne transférerez ce fichier qu'une fois que vous serez à peu près sûr qu'il est en sécurité. Si vous utilisez un hôte Linux et un invité Linux, scp est un excellent choix.
Cela vous donne un environnement jetable "assez sécurisé" pour vérifier vos PDF douteux, avec la possibilité de "réparer" les dommages qui peuvent survenir, sans avoir à vraiment changer grand-chose dans votre flux de travail.
Les hôtes et invités de machine virtuelle peuvent être presque tous les systèmes d'exploitation, y compris Windows. Gardez à l'esprit que si vous avez un invité Linux et un hôte Windows, la machine virtuelle Linux peut même ne pas être sensible à un virus présent dans le PDF auquel une machine Windows sera sensible. La numérisation avec un antivirus est importante, quel que soit le système d'exploitation utilisé.