Megosztás

Mit rejt a nyomdába küldött PDF?

Megosztás

Legutóbb, amikor PDF-t küldött egy másolóközpontba vagy külső nyomdába, valószínűleg nem gondolt arra, mi minden kíséri a fájlt. A legtöbbünk nem gondol rá, amíg valami kellemetlenség nem történik. Ebből fakadnak a nem tervezett belső adatszivárgások, nem kifinomult támadás, hanem egyszerűen a figyelmen kívül hagyott maradványtartalom következtében.

A PDF nem egyszerűen a szöveg képe. Egy tároló, amely sokkal többet tartalmaz, mint amit a képernyőn lát.

Mi minden található abban a fájlban?

Nyissa meg bármelyik munkahelyi PDF-t az Adobe Readerben, és kattintson a Fájl → Tulajdonságok menüpontra. Látni fogja a szerző nevét, a dokumentum létrehozásához használt szoftvert és a szerkesztés dátumát. Ez csupán töredéke annak, ami ott rejtőzik.

Metaadatok és dokumentumtörténet

Minden PDF-be beépített előzmény kerül: a szerző neve, szervezete, belső megjegyzések, a szoftver neve és verziója. A korábbi verzióban törölt szöveg nem feltétlenül tűnt el végleg. A telefonról beillesztett képek tartalmazhatják a felvétel helyszínének GPS-koordinátáit attól függően, hogy az eszközön be volt-e kapcsolva a geotaggelés, és hogy az exportált fájl megőrizte-e ezeket az adatokat. Nem szabályszerűség, csupán lehetőség, amelyről érdemes tudni.

Javasoljuk

Fájlelérési utak

Előfordult már, hogy kapott egy PDF-t, és a metaadatokban meglátta annak a személynek a nevét, aki három szerkesztéssel ezelőtt dolgozott a dokumentumon? Ez nem ritka. Ami ennél is váratlanabb: a PDF-metaadatokból teljes könyvtárútvonalak nyerhetők ki, amelyek megmutatják, honnan kerültek be a képek vagy mellékletek. Például valami ilyesmi: C:\Users:vezeteknev.keresztnev\Projektek\Ugyfel_ABC\penzugyek_Q3.docx. Egy ilyen karaktersorozatból leolvasható a munkavállaló neve, a vállalati könyvtárstruktúra és az aktuálisan futó projektek köre. Ezt az információt senki nem osztaná meg tudatosan.

 

forrás: canva

Beágyazott kód

A PDF támogatja a JavaScriptet (a gyakorlatban például interaktív űrlapokhoz). Ugyanez a funkció visszaélésre is alkalmas: a dokumentumba rejtett kártékony kód megnyitáskor elindíthatja egy kártevő letöltését, vagy kapcsolatot kezdeményezhet egy külső szerverrel. Az általunk létrehozott munkahelyi dokumentumokat ez nem érinti. Releváns viszont az ismeretlen vagy nem ellenőrzött forrástól kapott PDF-eknél ami egyébként olyan helyzet, amelybe mi magunk is kerülhetünk, ha valaki dokumentumot küld nekünk.

Miért jelent különleges kockázatot a nyomda?

A kollégának e-mailben küldött PDF és a külső félnek elküldött dokumentum között lényeges különbség van.

A legtöbb online nyomda úgy működik, hogy a fájlt webes űrlapon küldi fel a szerverükre, a feldolgozás pedig nem a böngészőjében, hanem a szolgáltatónál történik. Ebben a folyamatban a partner teljes hozzáféréssel rendelkezik a dokumentum szerkezetéhez, beleértve az összes metaadatot. Megbízható partner esetén, egyértelmű szerződéses feltételekkel, ez nem feltétlenül jelent problémát. Új vagy nem ellenőrzött partnernek küldött érzékeny ajánlat vagy szerződés esetén azonban a nem szándékos kiszivárgás kockázata valós.

Eltérő helyzet áll fenn a vállalati hálózati nyomtatóknál. A termelési eszközök egyre inkább hálózathoz kapcsolódnak, és némelyik a feldolgozott fájlokat egy ideig tárolja. Ha az eszköz nincs megfelelően védve, ezek a fájlok fizikai hozzáférés nélkül is elérhetővé válhatnak. Ez nem tipikus támadási vektor, de olyan környezetben, ahol szerződéseket vagy ajánlatokat nyomtatnak, érdemes számolni ezzel a lehetőséggel.


Egy sokat emlegetett eset: 2003-ban a brit kormány PDF formátumban tette közzé az iraki tömegpusztító fegyverekről szóló jelentést. A metaadatokból kiderültek a konkrét szerzők nevei, és kiderült, hogy a szöveg egyes részei forrásmegjelölés nélkül kerültek át tudományos munkákból – az eredeti szövegek tárgyi tévedéseivel együtt. A fájl semmilyen tisztítás nélkül hagyta el a hivatal rendszerét. A plágiumbotránynak azonnali következményei voltak, és az eset azóta a dokumentumbiztonsággal foglalkozó minden komolyabb szövegben megjelenik.

 

Ellenőrizze saját maga

Mielőtt megoldásokat keresne, javaslok egy konkrét tesztet: vegyen elő egy szokásos munkahelyi dokumentumot, ajánlatot, szerződést, prezentációt, és nézze meg, mit tartalmaz. Erre három eszköz áll rendelkezésre:

Az Adobe Reader (Fájl → Tulajdonságok → Leírás és Egyéni lapok) a leggyorsabb módszer a hétköznapi felhasználó számára. Az alapvető metaadatokat közvetlenül megjeleníti, további telepítés nélkül.

Az ExifTool ingyenes parancssori eszköz: az exiftool fajl.pdf parancs az összes metaadatot listázza, beleértve a rejtett mezőket is. Aki rendszeresen dolgozik parancssorral, számára ez a leggyorsabb és legpontosabb diagnózis.

A PDF Analyzer grafikus felületet kínál azoknak, akiknek a parancssor nem megfelelő.

Az eredmény talán meglepő lesz. De az is elképzelhető, hogy nem. Mindenképpen tudni fogja, mivel dolgozik és ez fordított irányban is igaz: ha valaki más PDF-jét kapja meg, ugyanezekkel az eszközökkel megállapíthatja, mit tartalmaz. Néha többet árul el, mint amennyit a szerző szándékozott.

Mikor jelent kockázatot, és mikor nem?

Nem minden PDF jelent problémát. Nyilvános szórólap, termékkatalógus vagy belső tartalom nélküli dokumentum esetén a metaadatok lényegtelenek.

A helyzet megváltozik, ha valaha új ügyfélnek küldött ajánlatot, nem ellenőrzött partnernek szerződést, vagy olyan dokumentumot, amelyet egy korábbi, saját előzményekkel rendelkező fájl szerkesztésével hozott létre. Ilyen esetekben érdemes megnézni, mi maradt a fájlban, és elküldés előtt megtisztítani azt.

Hogyan tisztítsa meg a fájlt?

A virtuális nyomtató a leggyorsabb, ingyenes megoldás. Windows rendszeren a Microsoft Print to PDF, macOS rendszeren a Mentés PDF-ként funkciót használhatja. A virtuális nyomtatóra való nyomtatással valójában új fájlt hoz létre a nyomtatási kimenetből, és a legtöbb metaadat és interaktív elem elvész a folyamat során. Hétköznapi munkahelyi dokumentumokhoz ez elegendő.

Az Adobe Acrobat Pro a legalaposabb lehetőség. Elérési út: Minden eszköz → PDF szerkesztése → Dokumentum tisztítása → Remove all. A funkció eltávolítja a metaadatokat, a beágyazott fájlokat, a JavaScriptet, a rejtett rétegeket és a megjegyzéseket. Nem ingyenes, de ha rendszeresen dolgozik külső féllel megosztott dokumentumokkal, a befektetés indokolt.

A Ghostscript ingyenes alternatíva a technikai felhasználók számára. Parancssoron keresztül működik, és PDF-konverziókor eltávolítja a nemkívánatos elemek nagy részét. Különösen hasznos, ha nagyobb dokumentummennyiséget dolgoz fel, és az eljárást automatizálni szeretné.

Két alulbecsült tényező

Szöveg feketével való lefedése PDF-ben. Ha fekete téglalapot rajzol a szöveg fölé, az eredeti tartalom a fájl szerkezetében megmarad, és szokásos eszközökkel kinyerhető. Ez a hiba kormányzati dokumentumokban is előfordult, nyilvánosan dokumentált következményekkel.

Az ExifTool bizonyos típusú PDF-eknél konkrétan azoknál, amelyekben az XMP-metaadatok külön adatfolyamban tárolódnak, nem írja felül véglegesen a bejegyzéseket. Csupán új réteget ad hozzá, az eredeti értékek pedig mélyebben, a struktúrában megmaradnak. Diagnózisra kiváló. Érzékeny dokumentumok egyetlen tisztítóeszközeként nem elégséges ott az Acrobaton keresztüli szanálás vagy a virtuális nyomtató módszere a megbízhatóbb megoldás.

Egy konkrét lépés

Nem szükséges azonnal folyamatokat bevezetni vagy eszközöket vásárolni. Kezdje a következő, külső félnek küldendő PDF-fel: nyissa meg az Adobe Readerben, és tekintse meg a Tulajdonságokat. Ha ott szerepel egy alkalmazott neve, belső fájlelérési út vagy projektleírás, tudja, mit kell tennie. Ugyanez az elv érvényes valamennyi szokásos irodai formátumra: a Word, az Excel és a PowerPoint egyaránt alaposan rejti a metaadatokat, és az ellenőrzés szintén egyszerűen elvégezhető a Fájl → Tulajdonságok vagy Információk menüponton keresztül.

A dokumentumbiztonság leginkább szokásokon múlik, nem drága eszközökön.

Blog További érdekes cikkek
Az Ön kosara
Üres a kosár
TonerDepot.hu – Tonerek, tintapatronok és patronok raktárról
Bejelentkezés
Nincs fiókja? Regisztráljon most
Menü
Sütik beállítása

Ez a weboldal sütiket használ a felhasználói élmény javítása érdekében. A weboldalunk használatával Ön hozzájárul az összes süti használatához, a Cookie szabályzatunknak megfelelően. Bővebben

A cookie-k kis szöveges fájlok, amelyeket az Ön által felkeresett webhelyek helyeznek el a számítógépén. A weboldalak cookie-kat használnak a felhasználók eredményes navigálásának elősegítése céljából és bizonyos funkciók végrehajtásához. A weboldal megfelelő működéséhez szükséges sütik az Ön engedélye nélkül állíthatók be. Az összes többi cookie-t jóvá kell hagyni azok böngészőben történő beállítása előtt. Az Adatvédelmi szabályzat oldalon bármikor megváltoztathatja a sütik használatához való hozzájárulását.