Learn

284 статейКатегория: Все
Метаданные

Риски комментариев и истории изменений

В файлах документов могут оставаться не только основной текст, но и комментарии, история изменений, имена редакторов и время работы.

Особенно внимательно нужно относиться к Office-документам, PDF и совместно редактируемым документам.

Если при анонимном обмене документом из текста убрать имя, но оно останется в комментариях или истории изменений вместе с автором, редактором, названием организации и следами переписки, это не помогает.

В этой статье разбирается, как комментарии и история изменений связаны с анонимностью и что проверять перед публикацией.

Что такое комментарии и история изменений

Комментарии - это заметки и замечания, прикрепленные к определенным местам документа.

История изменений - функция, записывающая, кто, какую часть и когда изменил.

ВидОстающаяся информацияНа что обратить внимание для анонимности
КомментарииТекст комментария, имя автора, дата и времяВидны редакторы и связанные люди
История измененийДобавленное, удаленное, исправленноеВидны процесс работы и исходный текст
Информация автораИмя пользователя, название организацииПриближает к человеку или принадлежности
АннотацииЗаметки и выделения в PDFВидно прохождение ревью
История совместного редактированияУчастники, время правокПонятны связанные люди и рабочая среда

Эта информация может оставаться в файле, даже если не показывается на экране.

"Не видно" и "удалено" - разные вещи.

Почему это связано с анонимностью

Комментарии и история изменений показывают, как создавался документ.

Для анонимности этот процесс становится сильным признаком.

Например, при анонимном обмене внутренним документом даже удаление названия отдела из текста не поможет, если в комментариях осталось имя начальника или название команды. Круг возможных источников сузится.

В журналистских материалах по комментариям и истории исправлений иногда можно предположить источник, редактора и переписку до публикации.

СитуацияЧто видно
Документ внутреннего сообщенияАвтор, редактор, отдел, время изменения
Журналистские материалыИсточник, редакционный процесс, проверявший
Совместно редактируемый документУчастники, комментарии, исправления
Школьные или рабочие материалыНазвание организации, шаблон, имя пользователя
Аннотации PDFЗаметки и выделения во время ревью

Комментарии и история - места, которые легче пропустить, чем основной текст.

Именно поэтому их обязательно проверяют перед публикацией.

В истории изменений остается исходная информация

Особенно опасно, что история изменений сохраняет информацию, которую будто бы удалили.

Даже если имя удалено из основного текста, при показе истории изменений исходное имя может быть видно.

То же касается адреса, отдела, имен связанных людей, последовательности событий и внутренних терминов.

Состояние в текстеЧто может остаться в истории
Имя удаленоИмя до удаления остается в истории
Географическое название размытоИсходное географическое название остается
Текст обобщенИсходное специализированное выражение остается
Комментарии скрытыТекст комментариев остается внутри файла
Преобразовано в PDFМогут остаться аннотации и сведения автора

Документы, редактированные для анонимизации, требуют особого внимания к истории изменений.

Потому что сам процесс редактирования содержит информацию, которую хотели скрыть.

Что проверить перед публикацией

Перед публикацией документа проверяют следующие пункты.

Пункт проверкиЗачем смотреть
КомментарииНе остались ли имена связанных людей и внутренние заметки
История измененийНе осталась ли информация до удаления
АвторНе выходит ли имя пользователя или организации
АннотацииНе осталась ли информация PDF или ревью
Скрытые элементыПроверить скрытый текст, скрытые листы, встроенную информацию

В Office-документах иногда можно использовать функцию проверки документа.

Но даже после проверки нельзя считать, что все полностью решено.

После удаления проверяйте другим способом.

Осторожность с совместно редактируемыми документами

В совместно редактируемых документах важен не только сам файл, но и история на стороне сервиса.

Сервис может хранить, кто редактировал, кто комментировал, кому был открыт доступ и с какого аккаунта файл открывали.

ИнформацияНа что обратить внимание для анонимности
Список редакторовВидны связанные люди и имена аккаунтов
История комментариевОстаются переписка и процесс решений
Права общего доступаПонятно, кому был открыт доступ
История доступаИногда записывается, кто и когда открывал
Почтовые уведомленияСвязываются с почтой с настоящим именем или организационным аккаунтом

Экспорт файла из сервиса совместного редактирования не удаляет историю на стороне сервиса.

При оценке анонимности отдельно смотрят содержимое файла и историю, оставшуюся в облаке.

Одного удаления комментариев недостаточно

Даже после удаления комментариев могут остаться история изменений, информация автора, имя файла и облачная история.

Что удаленоЧто еще может остаться
Текст комментарияИмя автора комментария и история
История измененийТекст до удаления и редактор
Информация автораИмя в свойствах документа
Аннотации после PDF-экспортаЗаметки и сведения создания на стороне PDF
Облачная историяПользователи общего доступа, читатели, время обновления

Удаление комментариев - нужная работа.

Но анонимизация документа - это проверка нескольких слоев.

Нужно думать не "комментарии удалены, значит нормально", а "документ заново подготовлен как файл для публикации".

Проверять даже после PDF-экспорта

Иногда документ экспортируют в PDF, чтобы убрать комментарии и историю изменений.

PDF-экспорт бывает полезен, но он не универсален.

В PDF могут остаться аннотации, информация автора, скрытый текст и встроенные файлы.

Кроме того, в процессе PDF-экспорта могут заново добавиться имя приложения и дата создания.

Поэтому после преобразования Office-документа в PDF файл снова проверяют уже как PDF.

В высокорисковых документах пересматривать и содержание

Даже если удалить комментарии и историю изменений, само содержание может указывать на источник.

История, которую могли знать только участники конкретного совещания, сокращения отдельного отдела, материалы, разосланные только малой группе, и точная хронология являются признаками отдельно от метаданных.

Для внутренних сообщений и журналистских материалов одного удаления метаданных из документа недостаточно.

Проверьте со стороны третьего лица, нельзя ли по содержанию предположить, кто мог знать эту информацию.

Подход с созданием файла для публикации

Если в документе много комментариев и истории изменений, иногда безопаснее не очищать исходный файл напрямую, а создать отдельный файл для публикации.

Например, перенести только нужный текст в новый документ, обобщить имена собственные и сделать PDF для публикации без комментариев и истории.

Но в новом документе тоже появятся имя автора и дата создания.

Поэтому после создания заново снова проверяют метаданные и имя файла.

В анонимности легче проверять, если разделить работу с исходником и создание файла для публикации.

Итоги

Комментарии и история изменений - информация о процессе создания документа.

Даже если из текста убрать имена и географические названия, анонимность ослабнет, если они остаются в комментариях, истории изменений, аннотациях и информации автора.

Особенно в внутренних сообщениях, журналистских материалах и совместно редактируемых документах редакторы, отделы, время работы и исходный текст становятся сильными признаками.

Перед публикацией проверяйте комментарии, историю изменений, автора, аннотации и скрытые элементы.

PDF-экспорт не завершает проверку. После экспорта PDF тоже нужно перепроверить и по метаданным, и по внешнему виду.

Связанные инструменты

Anonymous communication

Tor Project

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.torproject.org/

Открыть внешний сайт
Metadata inspection

ExifTool

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://exiftool.org/

Открыть внешний сайт
Metadata removal

MAT2

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://0xacab.org/jvoisin/mat2

Открыть внешний сайт

Связанные статьи