Learn

284 مقالاتالفئة: الكل
البيانات الوصفية

المخاطر غير المرئية المتبقية في PDF

يبدو PDF آمنا لأن مظهره ثابت.

لكن قد تبقى في PDF معلومات غير النص الظاهر على الشاشة.

مثل اسم المنشئ، وتطبيق الإنشاء، ووقت التحديث، والحواشي، والملفات المضمنة، والنص المخفي، وآثار المستند الأصلي.

عند مشاركة مستند باسم مجهول، من الخطر التفكير أن "تحويله إلى PDF يكفي".

تنظم هذه المقالة المخاطر غير المرئية التي تبقى في PDF، وما يجب فحصه قبل النشر.

لا يمكن الحكم على PDF من المظهر وحده

PDF صيغة مفيدة يمكن عرضها كأنها ورق.

لكن داخل ملف PDF قد توجد معلومات غير الصفحات المعروضة.

المعلومةالمحتوىنقطة الانتباه في المجهولية
المنشئاسم المستخدم أو معلومات التطبيق الذي صنع المستنديقترب من الشخص أو اسم المنظمة
وقت الإنشاءوقت الإنشاء أو التحديثيرتبط بوقت السلوك أو التقديم
الحواشيتعليقات، علامات، ملاحظاتيظهر مسار التحرير والأطراف المعنيون
التضمينملفات مرفقة، خطوط، صورتبقى البيانات الأصلية أو بيئة الإنشاء
النص المخفيOCR، نص للنسخقد تبقى معلومات ظننت أنك حجبتها

حتى إذا كان مظهر PDF نظيفا، لا يعني ذلك أن معلوماته الداخلية نظيفة.

في المجهولية، افصل بين الصفحة المعروضة والمعلومات داخل الملف.

ما يختفي وما يبقى عند التحويل إلى PDF

عند تحويل مستند Office أو صورة إلى PDF، تتغير بعض المعلومات.

لكن لا تختفي كل المخاطر.

ما يتغير بالتحويلما قد يبقى
يتحول المستند القابل للتحرير إلى عرض ثابتالمنشئ، تطبيق الإنشاء، وقت الإنشاء
تُضمّن الصورة كصورةالنص داخل الصورة، الخلفية، الانعكاسات
تثبت الخطوط والتخطيطالخطوط المضمنة ومعلومات التطبيق
قد تختفي التعليقاتقد تبقى الحواشي أو سجل التغييرات بشكل آخر
يبدو كأنه خضع للتنقيحقد يبقى النص تحته

قد يكون تحويل PDF مفيدا في بعض الحالات.

لكن "حوّلته إلى PDF" يختلف عن "انتهى فحص المجهولية".

التنقيح والنص المخفي

من أخطر ما في PDF أن تحاول إخفاء المعلومات كأنك نقحتها.

إذا وضعت مستطيلا أسود فوق النص فقط، فقد يبقى النص تحته داخل الملف.

حتى إن لم يُقرأ من المظهر، قد يظهر النص الأصلي بالنسخ، أو البحث، أو الاستخراج، أو التحليل الداخلي.

الطريقةالخطر
وضع شكل أسود فوق النصقد يبقى النص تحته
جعل لون النص مثل الخلفيةقد يظهر بالنسخ أو البحث
تحويله إلى لقطة شاشةتدهور الجودة، ونص يقرأه OCR، وبقاء معلومات الخلفية
استخدام وظيفة تنقيح مخصصةيلزم إعادة الفحص بعد المعالجة

في المستندات التي تحتاج إلى تنقيح، استخدم وظيفة مخصصة، ثم افحص بعد المعالجة بالبحث والنسخ وفحص البيانات الوصفية.

في المستندات عالية الخطر، لا تحكم اعتمادا على المقالة وحدها، وفكر في استشارة خبير أو جهة دعم موثوقة.

معلومات المنظمة المتبقية في PDF

في الإبلاغ الداخلي ومواد التغطية، قد تصبح معلومات المنظمة داخل PDF مشكلة كبيرة.

ليست المشكلة في اسم المنشئ فقط؛ فالقالب، واسم القسم، ومسار الملف، والحواشي، ورقم التوزيع، والعلامة المائية، وصيغة أرقام الصفحات كلها مؤشرات.

المؤشرما يمكن معرفته
اسم المنشئمنشئ المستند أو حساب الجهاز
اسم الشركةالمنظمة أو بيئة الإنشاء
القالبالقسم أو تدفق العمل
صاحب الحاشيةمن شارك في التحرير
العلامة المائية أو رقم التوزيعجهة التوزيع أو مصدر المادة

يبدو PDF "نسخة نهائية".

لكن لأنه نسخة نهائية تحديدا، قد تبقى فيه آثار أنه صُنع داخل منظمة.

سبب الخطر الخاص في الإبلاغ الداخلي ومواد التغطية

في الإبلاغ الداخلي ومواد التغطية، قد تشير معلومات PDF إلى "من كان يستطيع معرفة هذه المادة".

حتى إذا لم يظهر اسم في المستند نفسه، فإن نطاق التوزيع، ووقت التحديث، والحواشي، والعلامات المائية، وأرقام الصفحات، وأرقام المستندات، والقوالب الخاصة بقسم معين تضيق دائرة المرشحين.

المؤشر داخل PDFما يُستنتج
رقم التوزيعأي قسم أو أي شخص تسلم المادة
العلامة المائيةمعلومات لتعريف القارئ أو جهة التوزيع
اسم صاحب الحاشيةمن راجع أو من كان معنيا
وقت التحديثمن كان يستطيع العمل في ذلك الوقت
القالبالمنظمة، أو القسم، أو تدفق العمل

قد لا تعني هذه المعلومات شيئا للقارئ العام، لكنها مؤشرات قوية لمن هم داخل المنظمة.

في المجهولية، لا تفكر فقط هل يراها من لا يعرفون، بل كيف تبدو لمن يعرفون.

انتبه أيضا إلى استخراج النص داخل PDF

قد يحتوي PDF على نص داخلي حتى إذا بدا من المظهر كأنه صورة.

في ملفات PDF المعالجة بـOCR، قد يوجد نص للبحث خلف صورة المسح الضوئي.

حتى إذا أجريت التنقيح أو التمويه على الصورة، يبقى الخطر إذا بقي النص الأصلي في نص البحث.

الحالةما يجب فحصه
PDF ممسوح ضوئياهل يوجد نص OCR؟
PDF منقحهل يظهر النص الأصلي بالنسخ أو البحث؟
PDF يحتوي صوراهل بقي نص أو خلفية داخل الصورة؟
PDF بحواشهل يمكن استخراج نص الحواشي أو التعليقات؟
PDF بنماذجهل بقيت الحقول أو حالات الاختيار؟

قبل نشر PDF، لا تقرأه من المظهر فقط، بل افحص البحث والنسخ والبيانات الوصفية.

"لا يظهر على الشاشة" ليس دليلا على السلامة.

أدوات يمكن استخدامها للفحص

إذا أجريت فحص PDF أو تحويله أو تنقيحه أو حذف بياناته الوصفية عبر خدمة على الإنترنت، فقد تنتقل إلى الخدمة نسخة الملف الأصلي، واسم الملف، والمعلومات الداخلية، ومعلومات مصدر الوصول. في المستندات عالية الخطر، لا ترفعها إلى خدمات خارجية؛ افحصها في بيئة محلية، ثم أعد الفحص بطريقة أخرى بعد المعالجة.

قد يُستخدم ExifTool لفحص البيانات الوصفية في PDF.

URL: https://exiftool.org/

ويعد qpdf أيضا مرشحا لفحص بنية PDF أو تحويله. qpdf أداة تُستخدم لفحص بنية ملفات PDF وتحويلها، ويمكنك مراجعة طريقة استخدامها في الوثائق الرسمية.

URL: https://qpdf.readthedocs.io/

لكن استخدام أداة لا يجعل الملف آمنا تلقائيا.

يجب قراءة المعلومات المعروضة، ثم إعادة الفحص بعد الحذف أو إعادة الإنشاء.

فحص ما قبل النشر

قبل نشر PDF، افحص بالترتيب الآتي.

الترتيبما يجب فحصهالسبب
1افحص المنشئ ووقت الإنشاءلمعرفة هل يرتبطان بالشخص أو وقت العمل
2افحص الحواشي والتعليقاتلمعرفة هل بقي مسار التحرير أو الأطراف المعنيون
3افحص مواضع التنقيحلمعرفة هل بقي النص تحتها
4افحص الملفات المضمنة والصورلمعرفة هل بقيت بيانات أصلية أو ملفات أخرى
5افحص اسم الملفلمعرفة هل بقي اسم أو قسم أو اسم قضية
6أعد الفحص بعد الحذفللتأكد من نجاح المعالجة

PDF صيغة يسهل نسخها بعد النشر.

الفحص قبل النشر مهم.

قرار عدم نشر PDF

في ملفات PDF عالية الخطر، قد لا يكفي الحذف أو التحويل.

قد يضيق محتوى المادة نفسه مصدر المعلومات.

مثلا، إذا بقي تسلسل زمني لا يعرفه إلا المشاركون في اجتماع معين، أو اختصار لا يستخدمه إلا قسم محدد، أو صياغة تختلف بحسب جهة التوزيع، فإن المرشحين يضيقون حتى بعد حذف البيانات الوصفية.

في هذه الحالة، تحتاج إلى قرار مثل عدم نشر PDF كما هو، أو تلخيص المحتوى، أو تعميم أسماء العلم، أو عرض القدر الضروري فقط على جهة استشارة موثوقة، أو حمله إلى خبير أو جهة دعم.

في المجهولية، تنظيف الملف يختلف عن جواز نشره.

الخلاصة

يبدو PDF آمنا لأن مظهره ثابت، لكن داخله قد يحتفظ بالمنشئ، ووقت الإنشاء، والحواشي، والتضمينات، والنص المخفي.

مجرد تحويل الملف إلى PDF لا يكمل المجهولية.

انتبه خصوصا إلى التنقيح، والحواشي، ومعلومات المنظمة، وأرقام التوزيع، وأسماء الملفات.

تساعد أدوات مثل ExifTool وqpdf في الفحص، لكن اسم الأداة وحده لا يحدد السلامة.

قبل النشر، اجمع بين فحص المظهر، والمعلومات الداخلية، واسم الملف، وإعادة الفحص بعد الحذف.

أدوات ذات صلة

Metadata inspection

ExifTool

مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.

سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.

URL : https://exiftool.org/

فتح الموقع الخارجي
Metadata removal

MAT2

مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.

سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.

URL : https://0xacab.org/jvoisin/mat2

فتح الموقع الخارجي
PDF inspection

qpdf

مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.

سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.

URL : https://qpdf.readthedocs.io/

فتح الموقع الخارجي

مقالات ذات صلة