Statische PDF-Dokumente haben sich mittlerweile zu Dokumenten mit Funktionen wie etwa interaktiven Formularen, Multimediainhalten und Skripts weiterentwickelt. Aufgrund dieser Funktionen sind PDF-Dokumente anfällig für schädliche Skripts oder Aktionen, die eine Beschädigung deines Computers oder Datendiebstahl zur Folge haben können. Mit den erweiterten Sicherheitseinstellungen kannst du deinen Computer vor diesen Gefahren schützen, indem du Aktionen blockierst oder bestimmte Aktionen vertrauenswürdigen Ursprungs und vertrauenswürdiger Dateien selektiv zulässt.
Bei aktivierten erweiterten Sicherheitseinstellungen wird eine Warnmeldung ausgegeben, wenn eine PDF-Datei den Versuch unternimmt, eine Aktion von einer nicht vertrauenswürdigen Quelle oder Datei auszuführen. Die Art der Warnmeldung richtet sich nach der Aktion und der installierten Version von Acrobat oder Acrobat Reader. (Siehe Sicherheitswarnungen.)
Technische Details zur erweiterten Sicherheit findest du im Dokument zur Acrobat-Anwendungssicherheit (richtet sich vor allem an Administrator*innen).
Erweiterte Sicherheit aktivieren
Acrobat und Acrobat Reader aktivieren standardmäßig die erweiterte Sicherheit. Adobe empfiehlt grundsätzlich die Aktivierung erweiterter Sicherheitseinstellungen. Diese sollten ferner nur bei vertrauenswürdigem Inhalt umgangen werden.
-
Wähle Voreinstellungen.
-
Wähle auf der linken Seite unter Kategorie Sicherheit (erweitert) aus.
-
Wähle die Option Erweiterte Sicherheit aktivieren aus.
-
(Optional – nur Windows) Wähle zur Behebung von Problemen Domänenübergreifende Protokolldatei aus, wenn dein Arbeitsablauf den domänenübergreifenden Zugriff auf der Grundlage einer serverbasierten Richtliniendatei beinhaltet.
Erweiterte Sicherheitseinstellungen umgehen
Bei aktivierten erweiterten Sicherheitseinstellungen werden nur als vertrauenswürdig eingestufte Dateien, Ordner und Quellen von den Einschränkungen der erweiterten Sicherheit ausgenommen. Abhängig von der Aktion, die eine PDF-Datei im Begriff ist auszuführen, kannst du vertrauenswürdige Quellen und Dateien auf unterschiedliche Weise festlegen.
Dateien, Ordner und Hostdomänen (Stamm-URLs) werden im Fenster Erweiterte Sicherheit im Abschnitt „Vertrauenswürdige Sites“ als vertrauenswürdig eingestuft.
Einstellungen zum Internetzugang werden in den Voreinstellungen unter Berechtigungen festgelegt. (Siehe URL-Einstellungen.)
Bei zertifizierten PDF-Dokumenten stufst du das Zertifikat des Unterzeichners als vertrauenswürdig bei Netzwerkvorgängen wie Netzwerkarbeiten, Drucken und Dateizugriff ein. (Siehe dazu Vertrauenswürdigkeit eines Zertifikats festlegen.)
Steuere den domänenübergreifenden Zugriff anhand einer serverbasierten Richtliniendatei. (Siehe Abschnitt „Domänenübergreifende Sicherheit“ im Dokument zur Acrobat-Anwendungssicherheit.)
Vertrauenswürdige Sites für vertrauenswürdige Inhalte festlegen
Die erweiterten Sicherheitseinstellungen bieten eine Methode zum Festlegen von Quellen vertrauenswürdigen Inhalts. Diese vertrauenswürdigen Sites können einzelne Dateien, Ordner oder Hostdomänen (Stamm-URLs) sein. Auf vertrauenswürdigen Sites gespeicherter Inhalt wird als vertrauenswürdig eingestuft. Beispielsweise blockieren die erweiterten Sicherheitseinstellungen in PDF-Dokumenten in der Regel das Laden von Daten aus unbekannten Websites. Durch Hinzufügen der entsprechenden Datenquelle (Hostdomäne) zur Liste vertrauenswürdiger Sites wird das Laden der Daten in Acrobat und Acrobat Reader zugelassen. Weitere Informationen findest du im Abschnitt Erweiterte Sicherheit im Dokument zur Acrobat-Anwendungssicherheit.
-
Wähle Voreinstellungen > „Sicherheit (erweitert)“ aus.
-
Wähle Erweiterte Sicherheit aktivieren.
-
Gib eine Liste von Sites unter Vertrauenswürdige Sites ein und wähle dann OK.
Um allen Sites zu vertrauen, denen du bereits in Internet Explorer vertraust, wähle Unter meinen Windows-Sicherheitszonen aufgeführten Sites automatisch vertrauen.
Um eine oder zwei PDF-Dateien von einer Site hinzuzufügen, klicke auf Datei hinzufügen.
Um einen als vertrauenswürdig eingestuften Ordner für mehrere PDF-Dateien zu erstellen, klicke auf Verzeichnispfad hinzufügen oder Host hinzufügen.
Um das Laden von Daten von einer Website zuzulassen, gib den Namen der Stamm-URL ein. Gib beispielsweise www.adobe.com nicht jedoch www.adobe.com/de/products ein. Um nur Dateien von sicheren Verbindungen zu vertrauen, wähle Nur sichere Verbindungen (https:).
Hinweis:Die Einstellung Unter meinen Windows-Sicherheitszonen aufgeführten Sites automatisch vertrauen ist anwendbar, wenn die geschützte Ansicht auf Dateien mit potenziell unsicherem Ursprung festgelegt ist.
Wenn die geschützte Ansicht auf Alle Dateien eingestellt ist, werden die vertrauenswürdigen Sites standardmäßig in der geschützten Ansicht geöffnet, sofern du sie nicht zu den vertrauenswürdigen Sites hinzufügst.
Domänenübergreifender Zugriff
Durch erweiterte Sicherheitseinstellungen können PDF-Dateien einer Hostdomäne nicht mit anderen Domänen kommunizieren. Dadurch wird verhindert, dass PDF-Dateien schädliche Daten von nicht vertrauenswürdigen Quellen erhalten. Bei dem Versuch eines domänenübergreifenden Zugriffs durch ein PDF-Dokument wird in Acrobat oder Acrobat Reader automatisch versucht, eine Richtliniendatei dieser Domäne zu laden. Ist die Domäne des Dokuments, welches den Datenzugriffsversuch ausführt, in der Richtliniendatei enthalten, kann automatisch auf die Daten zugegriffen werden.
Weitere Informationen findest du im Dokument zur Acrobat-Anwendungssicherheit.