ذخیره سازی – استاندارد عمل استاندارد برای صرفه جویی در PDF به طور بالقوه (احتمال) PDF مضر برای تجزیه و تحلیل است؟

یک ایمیل با پیوست PDF دریافت کرده ام که دارای نشانه های زیادی از دلبستگی مخرب است. عدم وجود زمان و منابع برای آنالیز آن در حال حاضر، من می خواهم آن را برای استفاده بعدی ذخیره کنم، و احتمالا آن را با یک پژوهشگر دیگر به اشتراک بگذارم. فرایند توصیه شده برای ذخیره این ضمیمه بالقوه مخرب، به این معنی است که حداقل یک پست الکترونیکی که من استفاده می کنم، ممکن است قبل از فعالانه روی آنها کلیک کنید، پیش نمایش های پیوست ها را مشاهده می کنم؟

آیا باید از یک سرویس پست الکترونیکی استفاده کنم و فایل را دانلود کنم، آی تی؟ آیا بایستی GPG یا فایل را به شیوه دیگری رمزگذاری کنم تا از سیستم فایل منجر به بارگیری برخی از بارکدهای خودکار باز شود؟ باید یک VM با اعتبارهای من که در آن بارگذاری شده اند (به نظر می رسد یک ایده به طور بالقوه بد باشد که باید VM به خطر بیافتد) برای یک سرویس گیرنده پست الکترونیکی، و فایل را در آن دانلود کنم؟

این متفاوت از این سوال است، برای ذخیره (و انتقال) این فایلهای PDF به طور بالقوه مخرب.

اگر مهم باشد، من در نظر دارم از ابزارهای PDF توسط Didier Stevens برای تحلیل بعدی استفاده کنم

امضای دیجیتال – فایل های PDF دیجیتالی امضا شده در لینوکس: تأیید و امضای استفاده از خوانندگان کارت

من با لینوکس کار می کنم و معتقد هستم که در FOSS (نرم افزار آزاد و آزاد منبع) و همچنین در استانداردهای فنی باز است.

امضاهای دیجیتال، به خصوص در اسناد PDF، به آرامی در اطراف من هستند. برای مثال، در آلمان می توان از ژانویه 2018 به دادگاه دیجیتال امضا کرد، تا زمانی که یک کاربر از نرم افزار مناسب برای ارسال آن استفاده کند، که یک بحث جداگانه است. (بدون ایمیل SMTP).

اکنون به نظر می رسد که بسیاری از فروشندگان توزیع کنندگان کارت خوان ها را همراه با نرم افزار اختصاصی خود، که اغلب فقط برای ویندوز، نه لینوکس در دسترس هستند، توزیع می کنند. اما من متوجه شدم که استانداردهای فنی چگونه می توانند نرم افزار را با کارت های هوشمند برای تولید امضاهای دیجیتال در نظر بگیرند وجود دارد.

از سوی دیگر، این ممکن است این باشد که خوانندگان PDF FOSS معمولی حتی قادر به نمایش و شاید اعتبار سنجی دیجیتال امضا در هنگام باز کردن یک فایل PDF امضا شده؟

آیا من از دست دادن چیزی است که این است که وضعیت هنر در حال حاضر؟

pdf – pdfid تجزیه و تحلیل / انهدام مدارک باعث عفونت می شود؟

این عموما به این بستگی دارد که چگونه ناامن است. اگر از آسیب پذیری در یک کتابخانه مدیریت پی دی اف که توسط pdfid استفاده می شود ناامن باشد، پس ممکن است این دستگاه آسیب پذیر باشد.

اگر از آسیب پذیری در خواننده تصادفی ناامن باشد، این امر pdfid یا هر یک از آن کتابخانه ها را تحت تاثیر قرار نمی دهد، و بعد، هیچ تاثیری بر آن دستگاه ندارد.

همانطور که همیشه اولین گام آن است که تهدید را تحلیل کنیم. تهدید چیست؟ هدف تهدید چیست؟ چطور مکانیسم تهدید برای رسیدن به این هدف استفاده می شود؟

اگر شما مشخص کنید که جاوا اسکریپت جاسازی شده در PDF مکانیسم است، هر وسیله ای که بتواند اسکریپت را بدون آن اجرا کند، کاملا امن خواهد بود. بنابراین هر بیننده آن را اجرا نخواهد کرد.

اگر مکانیزم یک سرریز بافر در Acrobat Reader باشد، هر خواننده و ابزار مبتنی بر کد Adobe، احتمالا تحت تاثیر قرار نخواهد گرفت.

هنگامی که یک تهدید را می فهمید، می توانید از آن دفاع کنید. این ممکن است از جا به جایی جاوا اسکریپت از فایلهای پی دی اف و یا مسدود کردن آنها به طور مستقیم، اگر شما هیچ راه موثری برای محافظت پیدا نکنید، و خطر بیشتر از مزایای استفاده از اجازه دادن به فایلهای PDF است.

macosx – چه شیوه رمزگذاری در MacOS Preview.app استفاده می شود؟

برای ارسال فایل به صورت ایمن، من قصد دارم رمز فایل PDF را با Preview در macOS محافظت کنم.

سؤالات دیگر مانند این یکی از روش رمزگذاری برای پی دی اف به طور کلی، اما نه در مورد پیش نمایش در macOS به طور خاص، خواسته است. از آن سو یاد گرفتم که Adobe Acrobat از روش های رمزنگاری بسیار امن استفاده می کند، اما من مطمئن نیستم که چگونه پیش نمایش در MacOS این کار را انجام می دهد.

من در macOS 10.12.6 هستم من رمزگذاری یک PDF را با رفتن به File> Export> Encrypt in Preview.app


این شبیه به سوال دیگر من است.