Learn

284 مقالاتالفئة: الكل
البيانات الوصفية

النص المخفي وتعليقات XML

في الملفات المنشورة، لا يكفي فحص المعلومات الظاهرة على الشاشة.

في SVG وHTML وملفات عائلة XML، قد يبقى نص أو تعليق لا يظهر في العرض.

حتى إذا بدا المظهر فراغًا، قد يكون داخل الملف ملاحظات عمل، أو نص قبل الحذف، أو أسماء، أو اسم شركة، أو URL داخلي، أو اسم مشروع.

في المجهولية، يجب فحص المعلومات المرئية، وكذلك المعلومات التي يمكن قراءتها إذا حاول أحد قراءتها.

ينظم هذا المقال كيف يصبح النص المخفي وتعليقات XML خطرًا، وما يجب فحصه قبل النشر.

ما النص المخفي

النص المخفي هو معلومات نصية تبقى داخل الملف بشكل لا يظهر على الشاشة أو يصعب ملاحظته.

من أمثلته النص الشفاف، والنص المنقول خارج الشاشة، والطبقات المخفية، والنص الصغير جدًا، والعناصر المخفية عبر CSS.

النوعالمظهرالمحتوى
نص شفافغير مرئييبقى كسلسلة نصية
نص خارج الشاشةخارج نطاق العرضيبقى مع الإحداثيات
عنصر مخفيلا يظهريبقى كوسم
نص صغير جدًايصعب قراءتهيُعثر عليه بالتكبير أو البحث
مسودة قبل الحذفقد لا تظهرتبقى كتعليق أو عنصر آخر

قد يبقى النص المخفي من دون نية سيئة.

ملاحظة وضعتها أثناء العمل، واسم ظننت أنك حذفته، وعنوان قديم، واسم شركة داخل قالب، كلها قد تبقى في ملف منشور.

ما تعليقات XML

تعليقات XML ملاحظات يمكن كتابتها داخل الملف.

عادة لا تظهر في عرض المتصفح. لكنها تُقرأ إذا فُتح الملف.

تُكتب مثل <!-- comment --> وتُستخدم في SVG وHTML وXML وغيرها.

ما يبقى في التعليقمثالملاحظة للمجهولية
ملاحظة عملاحذف اسم شركة س لاحقًايبقى اسم المنظمة
اسم مسؤولchecked by Tanakaيظهر اسم شخص
URL داخليstaging.exampleتظهر بيئة التطوير
اسم مشروعproject-alphaيعرفه المعنيون
نص كان سيُحذفالوصف الأصليتبقى معلومات ظننت أنها حُذفت

التعليقات مفيدة في التطوير والإنتاج.

لكن إذا بقيت في ملف منشور، يمكن لطرف ثالث قراءة معلومات لا تظهر في العرض.

لماذا يتعلق ذلك بالمجهولية

قد يشير النص المخفي والتعليقات مباشرة إلى الشخص أو الانتماء.

كما أن المعلومات الضعيفة منفردة ترتبط بمعلومات أخرى. عند اجتماعها مع اسم الملف، والكاتب، ووقت النشر، ومحتوى الصورة، وURL، ومنشورات سابقة، تضيق المرشحين.

المعلومة الباقيةما ترتبط بهما يحدث
اسم الشركةمحتوى المنشور، الوظيفةيُستنتج الانتماء
اسم المؤلفالحساب، ملفات سابقةيقترب من الاسم الحقيقي
URL داخليالمنظمة أو المشروعيضيق المعنيون
نص مسودةتجربة أصليةتعود المعلومات المحذوفة
تاريخوقت النشر، الحدثيقارن بالتسلسل الزمني

المعلومات غير المرئية هي المعلومات التي يغفلها الكاتب بسهولة.

لهذا أدرجها في فحص ما قبل النشر.

طريقة الفحص

أساس الفحص هو فتح الملف كنص.

يمكن فتح SVG وHTML وXML في محرر نصوص. ابحث عن الاسم، واسم الشركة، واسم المدرسة، وعنوان البريد، وURL، ورمز التعليق، والعنوان القديم، والمصطلحات الداخلية.

طريقة الفحصما تنظر إليهملاحظة
فتح بمحرر نصوصالتعليقات، الوسوم، السلاسل النصيةلا تحكم من العرض فقط
البحث داخل الملفأسماء، أسماء منظمات، URLابحث بعدة صيغ
عرض المصدر في المتصفحبنية HTML أو SVGتختلف عن نتيجة التصيير
التكبيرنص صغير، أطراف الشاشةافحص التسرب المرئي أيضًا

لا تكفي كلمات البحث المتعلقة باسمك فقط.

افحص اسم الشركة، والقسم، والمدرسة، واسم المشروع، واسم المستخدم القديم، والبريد، واسم المكان، والمصطلحات الداخلية.

حتى مع الأدوات، افحص يدويًا

قد تقلل أدوات التحسين أو الحذف التعليقات والبيانات الوصفية غير الضرورية.

إذا أدخلت الملف في خدمة تحسين أو حذف على Web، قد تنتقل محتويات الملف ومعلومات الوصول إلى جهة خارجية. في النشر الذي يحتاج إلى مجهولية، افحص محليًا أولًا.

لكن لا تعتمد على الأداة وحدها.

يتغير عمل الأداة بحسب الإعدادات. وهي لا تحكم بالكامل من منظور المجهولية بين العناصر التي ينبغي إبقاؤها والتي ينبغي حذفها.

ما يمكن للأداة تقليلهما يراه الإنسانالسبب
تعليقاتنص داخل الصورةتبقى معلومات المظهر
خصائص غير ضروريةأسماء علملا تحكم في المعنى
بيانات وصفيةسياقتوجد معلومات لا يفهمها إلا المعنيون
عناصر فارغةاسم الملفتبقى المعلومات الخارجية منفصلة

في النشر الذي يحتاج إلى مجهولية، افتح الملف مرة أخرى بعد الأداة وافحصه.

حذف التعليقات لا يمحو السياق

حتى إذا حذفت تعليقات XML، قد تبقى مؤشرات سياقية.

أسماء id وclass، وأسماء الملفات والمجلدات، وURL، والنص داخل الصور، وقصة النص، كلها أماكن أخرى منفصلة عن التعليقات.

ما حُذفما يبقىما تفحصه
تعليقات XMLid وclassهل بقيت مصطلحات داخلية؟
ملاحظات عملاسم الملفهل بقي اسم مشروع أو تاريخ؟
نص مسودةنص ظاهرهل بقي في الصورة؟
URL داخليURL مرجعيافحص الروابط الخارجية وأسماء البيئات

حذف التعليقات مهم، لكنه ليس نهاية الفحص.

في المجهولية، افحص أين انتقلت المعلومات وبقيت.

انتبه خصوصًا في ملفات العمل المشترك

في SVG أو HTML المصنوعة من عدة أشخاص، يسهل أن تبقى التعليقات والنصوص المخفية.

لأن أسماء المسؤولين، وتعليقات المراجعة، وطلبات التعديل، والمصطلحات الداخلية، وأسماء العملاء قد تدخل أثناء العمل.

معلومات تبقى في العمل المشتركمثالملاحظة
اسم المسؤولreviewed by Aيبقى اسم شخص
ملاحظة تعديلهذا موجه لشركة سيظهر العميل أو المنظمة
اختصار داخليfirst-team-onlyيفهمه الداخليّون
نسخة قديمةعنوان قديم، شعار قديمتبقى معلومات ظننت أنها حُذفت

عند نشر ملف عمل مشترك، افحص الملف كله لا الجزء الذي كتبته أنت فقط.

المهم ليس "أنا لم أدخلها"، بل "هل بقيت في ملف النشر؟".

إذا كان الهدف المنشور zip أو مجلدًا، فافحص كل الملفات داخله.

حتى إذا كان SVG واحد نظيفًا، فإن بقاء تعليق في HTML قديم أو README مرفق يسرّب المعلومات.

الخلاصة

النص المخفي وتعليقات XML معلومات تبقى داخل الملف حتى إذا لم تظهر على الشاشة.

في ملفات SVG وHTML وXML، قد تبقى ملاحظات عمل، وأسماء، وأسماء شركات، وURL داخلي، ومسودات، وأسماء مشاريع.

قبل النشر، افحص المحتوى كنص لا بالمظهر فقط.

حتى إذا استخدمت أداة تحسين، لا تحكم بأن ذلك آمن وحده.

في المجهولية، من المهم فحص المعلومات المعروضة والمعلومات الباقية داخل الملف والقابلة للقراءة معًا.

أدوات ذات صلة

Metadata inspection

ExifTool

مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.

سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.

URL : https://exiftool.org/

فتح الموقع الخارجي
Metadata removal

MAT2

مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.

سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.

URL : https://0xacab.org/jvoisin/mat2

فتح الموقع الخارجي

مقالات ذات صلة