Wartawan: mengendalikan dokumen sulit dan sumber secara peribadi
Sebuah PDF bocor boleh mendedahkan sumber anda melalui metadata atau muat naik yang anda lupa. Inilah cara menggabung, mengunci, dan membersihkan dokumen sensitif dalam pelayar anda.
Seorang sumber menyelitkan kepada anda sebuah PDF. Mungkin ia sebuah memo dalaman, sebuah kontrak yang sepatutnya tidak disimpan oleh seseorang, sebuah imbasan dokumen yang membuktikan perkara yang telah anda buru selama berbulan-bulan. Tugas anda sekarang ialah membacanya, bekerja dengannya, menyimpannya dengan selamat, dan tidak sesekali membiarkan apa-apa yang anda lakukan menjurus kembali kepada orang yang memberikannya.
Bahagian terakhir itulah yang paling sukar. Laporan boleh kukuh dan cerita boleh kalis bocor, namun seorang sumber masih boleh dikenal pasti melalui satu butiran yang tiada siapa terfikir. Sebuah medan ciri dokumen dengan nama pengguna di dalamnya. Sejarah semakan. Sebuah fail yang diam-diam naik ke sebuah pelayan yang anda lupa sedang memprosesnya. Perlindungan sumber bukan hanya tentang dengan siapa anda bercakap. Ia tentang apa yang fail itu sendiri dedahkan.
Muat naik ialah kebocoran yang anda tidak nampak
Katakan anda mempunyai sebuah PDF bocor dan ia tiba dalam tiga keping, atau imbasannya dalam susunan yang salah, atau anda mahu menguncinya sebelum melepaskannya ke dalam storan dikongsi. Maka anda mencari alat percuma, seret fail itu masuk, dan klik butang. Kebanyakan laman PDF berfungsi dengan menghantar fail anda ke sebuah pelayan, melakukan kerja di situ, dan menyerahkan kembali hasilnya.
Untuk jadual percutian, tidak mengapa. Untuk sebuah dokumen yang dipertaruhkan kerjaya oleh seorang sumber untuk diberikan kepada anda, anda baru sahaja meletakkan satu salinannya pada sebuah mesin milik sebuah syarikat yang anda tidak pernah bercakap dengannya. Anda tidak tahu di mana pelayan itu terletak, bidang kuasa mana yang ia patuhi, siapa yang boleh dikenakan permintaan terhadap lognya, atau berapa lama sebenarnya fail itu kekal di situ selepas mesej ceria “dipadam selepas satu jam”. Jika dokumen itu cukup sensitif sehingga sebuah kerajaan atau pasukan undang-undang korporat mahu tahu siapa yang membocorkannya, setiap salinan yang wujud di luar kawalan anda ialah satu benang yang boleh ditarik seseorang.
Fail itu mungkin membawa jawapannya di dalamnya juga. PDF menyimpan metadata: nama pengarang, perisian yang membuatnya, cap masa penciptaan dan pengubahsuaian, kadang-kadang laluan rangkaian dari tempat ia disimpan. Sebuah dokumen dalaman yang bocor boleh mengandungi log masuk orang terakhir yang menyentuhnya. Hantar PDF itu ke sebuah alat web rawak dan anda telah menyerahkan kepada pelayan orang asing sebuah fail yang mungkin sudah pun menamakan sumber anda.
Bekerja dengannya tanpa ia meninggalkan komputer riba anda
Penyelesaiannya mudah dinyatakan. Jangan muat naik dokumen itu ke mana-mana yang anda tidak dapat lihat. Jika fail itu tidak pernah meninggalkan mesin anda, ia tidak boleh ditarik dari sebuah pelayan di tempat lain, dan ia tidak boleh duduk dalam sandaran menanti sapina.
Alat berasaskan pelayar menjadikan ini praktikal. PDF dibaca masuk ke dalam memori pada komputer anda sendiri, operasinya berjalan di situ, dan fail yang siap disimpan terus kembali kepada anda. Tiada apa yang dihantar. Inilah cara pengendalian biasa berjalan.
Satukan keping-kepingnya. Bocoran jarang tiba dalam keadaan kemas. Anda dapat sebuah memo, tiga lampiran, dan satu nota sampul sebagai fail berasingan. Lepaskan ia ke dalam alat Gabung PDF dan anda dapat satu dokumen yang benar-benar boleh anda gunakan, tanpa menghantar apa-apa ke laman penukaran.
Kuncikannya sebelum anda menyimpannya. Setelah anda dapat fail yang anda perlukan, lindunginya dengan kata laluan sebelum ia masuk ke pemacu dikongsi atau ke komputer riba yang dibawa bergerak. Alat Lindungi PDF menyulitkannya dalam pelayar anda, jadi dokumen itu tidak boleh dibaca oleh sesiapa yang mendapat fail tetapi bukan kata laluannya. Itu penting jika sesebuah peranti dirampas, hilang, atau ditahan di sempadan.
Buka fail yang sudah dikunci oleh sumber. Kadang-kadang dokumen itu tiba bersulit dan anda mempunyai kata laluan daripada sumber anda. Alat Buka Kunci PDF menanggalkan perlindungan secara setempat supaya anda boleh membaca dan bekerja dengannya, sekali lagi tanpa fail itu menyentuh pelayan. Gunakan ini hanya pada dokumen yang anda dibenarkan untuk membukanya.
Tanggalkan metadata yang menamakan orang
Sebelum anda menerbitkan sebuah dokumen atau berkongsinya dengan rakan sekerja, bersihkan apa yang tersembunyi di dalamnya. Menyimpan semula sebuah PDF melalui alat setempat menulis semula fail itu dan menggugurkan kebanyakan ciri terbenam yang datang bersama yang asal: medan pengarang, tag perisian penyuntingan, cap masa yang meletakkan seseorang di meja pada suatu petang tertentu. Buka fail, jalankannya melalui operasi berasaskan pelayar, eksport salinan yang bersih, dan semak ciri dokumen untuk mengesahkan medan-medan pendedah itu sudah tiada. Lakukan ini pada versi yang meninggalkan tangan anda, jangan sekali-kali pada satu-satunya salinan asal anda.
Buktikan kepada diri anda tiada apa yang dimuat naik
Anda tidak perlu mempercayai saya bahawa alat ini kekal setempat. Buka satu, tekan F12 untuk DevTools, pergi ke tab Network, tandakan “Preserve log,” dan jalankan sebuah operasi penuh. Perhatikan trafiknya: halaman memuat di hadapan, dan kemudian tiada apa yang bergerak semasa anda bekerja. Jika fail anda tidak pernah muncul dalam badan sesebuah permintaan, ia tidak pernah dihantar.
Mahukan ujian yang lebih sukar? Muatkan alat itu, tukar ke mod pesawat, dan lakukan keseluruhan kerja dengan rangkaian dimatikan. Ia masih berfungsi, kerana tiada langkah pelayan sejak awal lagi. Sebuah alat yang memuat naik akan menimbulkan ralat saat anda tekan jalankan. Jurang itulah tepatnya yang menentukan keselamatan sumber anda. (Jika anda mahukan sudut undang-undang mengapa muat naik ialah satu pendedahan, saya telah menulis tentang risiko GDPR memuat naik PDF secara berasingan.)
Jadikan cara yang selamat sebagai lalai
Anda tidak akan mengaudit sebuah dasar privasi pada tengah malam pada hari akhir. Tiada siapa lakukan. Maka putuskan sekali sahaja: dokumen daripada sumber dikendalikan dalam pelayar, dikunci sebelum disimpan, dan dibersihkan sebelum ia meninggalkan tangan anda. Tandakan buku alat tersebut dan berhenti menghantar fail sensitif ke pelayan yang anda tidak dapat awasi. Sumber anda mempercayai anda dengan sesuatu yang boleh mengorbankan segala-galanya buat mereka. Sekurang-kurangnya fail itu boleh mengekalkan kepercayaan itu, bukan menyerahkannya.
Terokai mengikut kategori