What Hidden Data Lurks in PDFs?
Plik PDF utworzony z dokumentu Word może zachować oryginalne imię i nazwisko autora, nazwę firmy, znaczniki czasu edycji, śledzone zmiany oraz komentarze — i to nawet po zapisaniu go jako PDF. Właściwości dokumentu zazwyczaj obejmują: imię i nazwisko autora oraz nazwę organizacji, daty utworzenia i modyfikacji, użyte do jego stworzenia oprogramowanie, historię zmian i wcześniejsze wersje, a także komentarze lub adnotacje, które mogły zostać ukryte. W przypadku dokumentów prawnych, medycznych lub biznesowych takie metadane mogą stanowić poważne ryzyko naruszenia poufności. Sądy wielokrotnie miały już do czynienia ze sprawami, w których ocenzurowane pliki PDF wciąż zawierały czytelny tekst pod czarnymi prostokątami.
How to Securely Handle PDFs
- 1Przed udostępnieniem jakiegokolwiek pliku PDF sprawdź jego metadane. Otwórz właściwości dokumentu, aby zobaczyć, jakie informacje o autorze, użytym oprogramowaniu oraz historii zmian są w nim osadzone.
- 2Usuń lub ocenzuruj wrażliwą treść we właściwy sposób. Prawdziwa cenzura (redakcja) nadpisuje leżące pod spodem dane tekstowe — nigdy nie używaj zwykłego czarnego prostokąta narysowanego na tekście, ponieważ tekst pozostaje wówczas zaznaczalny i przeszukiwalny pod tym prostokątem.
- 3Stosuj ochronę hasłem dla dokumentów zawierających wrażliwe informacje. Ustaw zarówno hasło otwarcia (umożliwiające przeglądanie), jak i hasło uprawnień (uniemożliwiające kopiowanie, drukowanie lub edytowanie treści).
PDF Security Best Practices
Zawsze korzystaj z funkcji drukowania do PDF z czystej aplikacji, gdy potrzebujesz wersji dokumentu pozbawionej metadanych, zamiast eksportować go z oryginalnego źródła. Do cenzury o znaczeniu prawnym używaj dedykowanych narzędzi, które w sposób poświadczalny nadpisują treść, zamiast jedynie nakładać kształty na wierzch tekstu. Zachowaj ostrożność wobec plików PDF otrzymanych z nieznanych źródeł — mogą one zawierać osadzony kod JavaScript, hiperłącza do adresów śledzących lub kod exploita wymierzony w luki czytników PDF. Upewnij się, że Twój czytnik PDF jest aktualny; luki w czytnikach PDF są częstym wektorem ataku.