« 作为网络延伸的电脑 | 主 页 | 2005 Linuxquestion.org 用户选择奖 »

文档中的隐藏信息


cathayan.org版权所有,保留一切权利。转载请保留此说明。谢绝商业转载。

以前说不要到处发Word或是PPT文档是出于反盗版的伟大目标,这样等于要人家也装个MS Office。如果不是同步奉上人民币4000元,人家岂不要自掏腰包或是去用盗版?我国已经开始加大打击盗版的力度了!

现在其实还有第2个原因,就是这些文件记录信息太多,容易暴露目标。上一篇中已经看到Google不小心放出来的PPT中幻灯片下面的备注没有删除,最后引起GDrive的猜测,还要向证监会做说明;其实在这以前,2003年6月,有人发现英国首相府发表的一个有关伊拉克武器的Doc文件是抄了一位美国人的研究成果,然后美国国务卿却又拿这个英国报告做为证据说明打伊拉克的必要性,这事似乎搞到最后有人自杀;而在2004年3月,SCO的一份Doc文件显示它修改了多次,其中把要告的使用Linux的公司对象从美洲银行改成了后来的戴克公司。

现在看来问题可能会出在:
  • 批阅修订功能,菜单--插入--批注,Doc或PPT都有的功能
  • PPT的备注,就是幻灯片的下面
  • 文档属性,文件--属性,里面可能会记录一些东西
  • 文档的版本,文件--版本,这可以保存多个版本,并可以在退出时自动保存版本如果有工具,在Doc文档里可以查到谁编辑了这个文件,以及它是从哪个文件另存的等等

其他的可能还有一些不是普通用户可以掌握的东西。米国的NSA还指出有时可能会有直接用其他文档元素盖上某一块文字、图表或图片,这样在打印时就不会显示出来,但这对于电子格式完全无效。还有Excel表格,有可能设置了单元格隐藏,然后给忘掉了,或者把行拉得太小以至于看不到等等。这些都是散发电子文档时的陷阱。

在这方面,PDF可能确实是要好一些的,它是打印格式,似乎不会存储打印可看到以外的信息(可能不准确?);最好的似乎是纯文本,检查起来一目了然;次一些的还有HTML,它虽然也是纯文本,但可以隐藏一些东西不在页面上显示,比如用颜色或是CSS都可以,另外,链接或Meta段也可能会暴露一些信息。

其实版本或是审阅批注功能都是非常实用的功能,前者可以追踪工作进程,后者可以多人合作,开源的OpenOffice.org也一样提供这些功能。但它确实不适合在正式的场合做发布使用,除非能确保进行了详尽的检查。微软也发布了这样的工具,可以永久删除Doc/PPT/Excel文档中的修改过程以及备注等内容,不过只对Office XP和2003有效。


2006-03-10 00:01:00,由cathayan发表。目录:电脑  EMail This

评论

cathayan:

Google收购Writely.com了,看来以后要在网上写文档了。

于 2006-03-10 09:29:56 发表,来自:http://blog.cathayan.org/member/1

errorter:

前不久大家还都在猜测其是否正在自己开发 web office……

收购是个好策略

这一点上Oracle做的尤为出色

于 2006-03-10 09:48:05 发表,来自:

fishy:

Revision(好久没用中文版Office了,忘了中文版里面叫什么了)确实是个很有用的功能,但是在doc/ppt/odt/etc.里面加入这个功能就意味着所有的revision都必须存在那个文件里面,所以有泄漏的危险。而纯文本的TeX则可以利用rcs/cvs/svn的版本控制功能来实现Revision,这样最后分发的pdf俨然是不可能泄漏这个信息的,即使tex源文件泄漏了,也不会泄漏revision信息。
另外,pdf也是支持批注的,不过免费版无法用而已,呵呵

于 2006-03-10 10:08:14 发表,来自:http://wang.yuxuan.org/blog/

cathayan:

你说的revision应该是“批注”功能吧,就是大家的修改,标记都在文件上,可以接受或拒绝的那个?这个确实很有用,不过应该是转成PDF之后就没有了吧。

不过看来版本倒是可以存成不同的文件。说实话,这种东西要发出去的话,还是用微软的工具清理一下的好,就是不泄密,也说不好哪点写弱智的东西被人笑

于 2006-03-10 10:35:52 发表,来自:http://blog.cathayan.org/member/1

fishy:

对对,就是这个
我们在前公司更新文档的时候都会把此次更新用Revision标出来

于 2006-03-13 13:55:52 发表,来自:http://wang.yuxuan.org/blog/

我来评论








为保护您的隐私,请不要在评论框里填写自己的真实E-mail地址。
广告见之即删。带有任何赢利机构链接的评论都会删除。