Uwaga na ukryte dane

Subskrybuj RSS A A A
14 kwietnia 2009
Marcin Marciniak

W dokumentach znajduje się wiele niewidocznych informacji. Takie pliki mogą powiedzieć znacznie więcej o procesie tworzenia dokumentu, niż życzy sobie firma, która go publikuje.

Microsoft Office jest najpopularniejszym pakietem biurowym wykorzystywanym na świecie. Bardzo wiele dokumentów tworzonych za jego pomocą zawiera ważne informacje ukryte w postaci metadanych, z których część jest widoczna jako właściwości dokumentu. Chociaż informacje te są przydatne wewnątrz firmy, ułatwiając zarządzanie plikami w narzędziach pracy grupowej, mogą ujawniać zbyt wiele danych podmiotom zewnętrznym.

O jedno słowo za dużo

Najwięcej śladów pozostawia najpopularniejsza w Polsce wersja edytora tekstów - Word 2000. Nie czyści on metadanych, dzięki czemu można prześledzić niemal cały proces tworzenia pliku. Nawet jeśli użytkownik zapisze plik jako RTF, część informacji (login, czas, położenie pliku) nadal może się tam znaleźć. Części metadanych pliku DOC nie widać w oknie właściwości dokumentu. Za ich pomocą można określić nie tylko, kiedy dany dokument został utworzony, ale także: w jakim środowisku pracował dany użytkownik (włącznie z lokalizacją profilu Windows i katalogu z dokumentami), jaki miał login, jaki jest adres serwera SharePoint, kto adnotował dany dokument i kiedy, ile było jego wersji oraz kto naniósł zmiany.

Nowsze wersje pakietu Office zawierają narzędzia do usuwania ukrytych danych. W http://www.pcworld.pl/porady/1329 (na siłę zamiast downloadu)" target="_blank" class="link" title="Office 2007">Office 2007 dodano opcję inspekcji dokumentu, usuwającej z niego metadane i inne informacje prywatne. Niestety opcja ta nie wykrywa danych sformatowanych jako niewidoczne (np. biały tekst na białym tle), a jedynie metadane zapisywane przez sam edytor.

Drugie dno obrazów i prezentacji

Prezentacje PowerPoint także zawierają metadane. Oprócz typowych dla pakietu Office informacji o twórcy i procesie przygotowania dokumentu, w pliku .ppt mogą być zapisane notatki dla prezentera, komentarze i inne niewidoczne obiekty. Także metadane osadzanych obrazów mogą ujawnić dużo informacji, gdyż mało programów graficznych usuwa informacje EXIF (a są tam szczegóły zdjęcia, informacje o warunkach ekspozycji i użytym sprzęcie).

Zwykły zapis w programie Adobe Photoshop oraz domyślne ustawienia programu GIMP nie powodują usunięcia tych danych. Aby je usunąć, należy użyć opcji Save For Web w Photoshopie, w programie GIMP trzeba wyłączyć właściwą opcję w zaawansowanych opcjach zapisu JPG. Eksport prezentacji za pomocą wydruku do drukarki PDF całkowicie usuwa komentarze dla prezentera oraz eliminuje większość metadanych.

Z metadanych w pliku można wywnioskować login (kasz), nazwę serwera (AMON), położenie pliku (zasób DOK, katalog US3PFS, podkatalog Kasia), a także stwierdzić fakt obróbki dokumentu w katalogu poza typowym profilem Windows XP (C:\Moje dokumenty\Kasia).Kliknij, aby powiększyćZ metadanych w pliku można wywnioskować login (kasz), nazwę serwera (AMON), położenie pliku (zasób DOK, katalog US3PFS, podkatalog Kasia), a także stwierdzić fakt obróbki dokumentu w katalogu poza typowym profilem Windows XP (C:\Moje dokumenty\Kasia).

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88