安全處理 PDF:實用指南
PDF 無所不在,這使它們成為常見的錯誤和濫用媒介。少數低成本的習慣能涵蓋大多數風險。沒有一項需要特殊軟體 — 只需留心和正確的預設值。
習慣 1
開啟前檢查來源
大多數 PDF 相關事件始於來自不可信來源的檔案 — 附件、下載連結、共享磁碟。在開啟你未自行建立的 PDF 前,問自己是否在等待它,以及寄件者是否確實是它所聲稱的人。如有疑慮,在不執行嵌入 JavaScript 的檢視器中開啟,而非使用完整應用程式。
習慣 2
在本地處理敏感檔案
如果文件包含個人、財務、醫療或法律資訊,不要為了壓縮或旋轉一頁就上傳到線上工具。改用在你瀏覽器中執行的local-first 工具。結果相同;資料暴露則否。參見為什麼本地處理很重要以了解完整理由。
習慣 3
共享前移除元資料
在將 PDF 傳送到外部前,清除你不想分享的元資料 — 作者、建立工具、時間戳記和任何 XMP 區塊。這對源於組織內部的文件尤其重要。本地元資料編輯器可以在不上傳檔案的情況下完成。參見PDF 元資料揭露了什麼以了解箇中利害。
習慣 4
謹慎對待權限和密碼
PDF 可能要求提升權限或索取密碼。來自你未預期文件的密碼提示是警訊。嵌入的 JavaScript、表單動作和「啟動」動作是正當功能,但也常被濫用。大多數現代瀏覽器在受限檢視器中開啟 PDF 並預設封鎖它們;保持此預設行為,而非切換到寬鬆的閱讀器。
當你在保護敏感文件時,使用本地PDF 保護工具加入強密碼 — 並記住 PDF 加密的穩健性取決於作者使用的密碼和加密標準。
習慣 5
正確塗黑,而非視覺遮蔽
在文書處理器中用黑色矩形覆蓋文字不構成塗黑。文字仍在檔案中 — 閱讀器可以選取它、複製它,或刪除覆蓋的形狀。真正的塗黑會從 PDF 內容流中移除底層的文字和圖形物件,使它們無法被復原。
對於敏感刪除,使用移除內容而非遮蔽它的工具,然後重新儲存 PDF 使原始物件被清除。如果你不確定塗黑是否真實,在文字檢視器中開啟結果並搜尋被塗黑的片語 — 如果它仍出現,塗黑只是視覺上的。
繼續閱讀
相關資源
繼續閱讀