安全处理 PDF:实用指南
PDF 无处不在,这使它成为失误和滥用的常见载体。几个低投入的习惯就能覆盖大部分风险。它们都不需要特殊软件 — 只需留心和正确的默认设置。
习惯 1
打开前先检查来源
大多数 PDF 相关事件都始于来自不可信来源的文件 — 邮件附件、下载链接、共享网盘。打开一个不是自己创建的 PDF 之前,先问问你是否预期收到它,以及发送者是否如其所述。如有疑问,用不执行嵌入 JavaScript 的查看器打开,而不是完整应用。
习惯 2
敏感文件在本地处理
如果文档包含个人、财务、医疗或法律信息,不要为了压缩或旋转一页就上传到在线工具。改用本地优先工具,在浏览器中运行。结果相同,数据暴露不同。完整理由见为什么本地处理很重要。
习惯 3
共享前清除元数据
把 PDF 发送给外部之前,清除你不想分享的元数据 — 作者、创建工具、时间戳以及任何 XMP 块。这对源自组织内部的文档尤其重要。本地元数据编辑器 可以不上传文件就完成此操作。利害关系见PDF 元数据泄露了什么。
习惯 4
谨慎对待权限和密码
PDF 可以请求提升权限或提示输入密码。来自你未预期的文档的密码提示是一个危险信号。嵌入 JavaScript、表单动作和"启动"动作是合法功能,但也常被滥用。大多数现代浏览器在受限查看器中打开 PDF,默认阻止这些;保持这一默认,不要切换到宽松阅读器。
当你是保护敏感文档的一方时,使用本地保护 PDF 工具添加强密码 — 并记住 PDF 加密的强度只取决于密码和写入方使用的加密标准。
习惯 5
真正涂黑,而非视觉遮盖
在字处理软件中用黑色矩形覆盖文字不是涂黑。文字仍在文件中 — 阅读器可以选择、复制或删除覆盖形状来取回它。真正的涂黑从 PDF 内容流中删除底层文字和图形对象,使其无法恢复。
对于敏感删除,使用删除内容而非隐藏内容的工具,然后重新保存 PDF 以彻底清除原始对象。如果你不确定涂黑是否为真,把结果用文本查看器打开并搜索被涂黑的短语 — 如果仍出现,那只是视觉涂黑。
继续阅读
相关资源
继续阅读