Търси: в
portal.bg | поща @portal.bg | ОБЯВИ | българо-английски онлайн речник | форуми | IPTV


Намери новина:  
подробно търсене | Новините от последната седмица


   

Ползващите Microsoft Office разкриват тайни (4-2-2005)

Документите, създадени в Microsoft Office, често съдържат много повече информация, отколкото човек вижда на монитора си. Според проучване на фирмата за компютърна сигурност Workshare, цитирано от BBC.co.uk, в 75% от електронните корпоративни документи има скрити данни, които не би следвало да стават публично достояние. Нещо повече, над 90% от компаниите изобщо не осъзнават, че е възможно неволно сами да разпространяват поверителна информация. Най-често тя е невидима на пръв поглед, защото е била надлежно изтрита от първоначалния текст. Програми като Microsoft Word обаче съхраняват стари версии на написаното с цел да могат да го възстановят, ако се наложи.

В днешно време вече е редовна практика една фирма да обменя документи с клиенти, с администрацията и с други фирми електронно. Операционната система Windows е използвана от почти всички крайни потребители, покрай което и най-популярният офис пакет си остава този на Microsoft. Ето защо бизнесът най-често създава документите си в MS Word и ги разпространява в неговия формат.

Още на пръв поглед един такъв документ разкрива много неща. Директно (File -> Properties) може да се види например кой е създателят му и къде работи, кога се е появил текстът, кога и колко пъти е редактиран, на коя дата е отварян последно.

Освен достъпната Word съхранява и много скрита информация (т.нар. метаданни). Това може да включва части от текста, които впоследствие са били изтрити или редактирани, фрагменти от други файлове, които са били отворени по същото време, имената на хората, които са нанасяли корекции, и още много други неща. Съществуват софтуерни продукти (например Anti-Word и CatDoc), които показват цялата информация, скрита в един Word документ. Човек може да разбере много и като просто отвори документа в обикновен текстов редактор, например Notepad. Голяма част от форматирането на Word излиза като поредици странни символи, но тук-там се четат фрагменти интересна информация.

В корпоративния свят всичко това може да се окаже сериозен проблем. Представете си, че клиентите ви получат достъп до цените, които сте променили в тяхната оферта, или до условията и предложенията, които сте изтрили от нея. Компанията, към която отправяте "ексклузивно" бизнес предложение, пък може да открие, че по същото време сте писали оферти и до три от конкурентите й. Пресата пък може да научи не само това, което всъщност искате да й съобщите.

Неведнъж се е случвало различни институции да започнат разследване по повод изтичане на поверителна информация само за да разберат, че са я предоставили, без да знаят, заедно с някой уж "подходящо изредактиран" документ.

През миналата година Саймън Байерс, експерт от AT&T, публикува резултатите от изследване, което е направил точно по този въпрос. Той издирва през Google над сто хиляди Word файла от сайтове на фирми и успява да извади от почти всеки един скрити данни, включващи фирмена информация, имена, суми, номера на кредитни карти и социални осигуровки. В резултат Байерс препоръчва да се използват други текстови редактори и други формати поне за тези файлове, които се предполага да бъдат направени публично достъпни.

Мicrosoft от своя страна предлагат малко по-различно решение. От техния сайт () човек може безплатно да изтегли Remove Hidden Data - инструмент, който може да се интегрира в офис програмите или да се използва отделно върху създадени от тях файлове. RHDTool премахва всички скрити данни от документите. За съжаление софтуерът работи само с Windows XP и Office 2003/XP.

Освен Microsoft още няколко софтуерни компании (включително Workshare) предлагат подобни "изчистващи" ненужните детайли програми. Използването на такива инструменти е нещо, което организациите, разпространяващи документи в MS Word формат, не бива да забравят. Примерите, демонстриращи колко неприятни последици може да има подобна небрежност, са доста много на брой.

Британското правителство вече не пише официалните си документи на Word след медиен скандал с противоречив доклад за Ирак. Докладът е използван от Англия и от САЩ като мотив за започване на война. Няколко дни след публикуването на документа обаче независим експерт преглежда детайлно файла и обявява, че той е изплагиатстван от щатско изследване, направено десет години по-рано. Скритата в документа информация позволява да се разбере кои са хората, работили по доклада, и какво са променяли в него. Авторите са принудени да дават много обяснения, след като имената им излизат в пресата. Понастоящем кабинетът на Тони Блеър вече предпочита да използва документи в PDF формат.

Към форматa на Аdobe Acrobat oтскоро се пренасочи и офисът на премиера на Дания Андерс Фог Расмусен. Новогодишната реч на министър-председателя за 2004 г. се появява като MS Word документ. След като я преглеждат, местни журналисти установяват, че част от нея е писана от Кристофър Арсрони. Политическите убеждения на Арсрони са такива, че за премиера Расмусен е много неприятно публичното оповестяване на факта, че двамата са в близки отношения.

Въпреки че няма повечето проблеми на MS Word файловете, PDF също не винаги е сигурен вариант. Вестник "Вашингтон пост" има горчив опит в тази насока. В края на 2002 г. Вашингтон е в паника заради неизвестен снайперист, застрелял десет души в рамките на няколко седмици. За да успокои хората, че работи много сериозно по въпроса, полицията дава на "Вашингтон пост" да публикува свързано със случая писмо. Писмото е в PDF формат и съдържа имена и телефонни номера. Вестникът скрива детайлите зад черни правоъгълници и публикува променения файл. Оказва се обаче, че от него лесно може да се възстанови първоначалният документ.

--------------------

Каква скрита информация може да съдържа един Microsoft Word документ:
- Име и инициали на създателя
- Име на компанията/организацията му
- Име на компютъра му
- Име на мрежовия сървър и/или твърдия диск, където документът е бил записан
- Имена на други хора, които са редактирали документа
- Имена на мрежови принтери
- Предни версии на документа и поправки, нанасяни в него
- Текстове, които са били изтрити от документа
- Текстове от други документи, отваряни по едно и също време с дадения
- Текстове на коментари
- Имейл адреси

__________
* - oт вестник "Дневник"


(CC) Тези статии (но само тези, които са собствено производство на Portal.bg или са от други сайтове със същия лиценз) могат да се използват при условията на Криейтив комънс. Прочетете лиценза за повече информация.

За нас | Реклами | Интернет - новини | Статии | Архив

Към главната страница


   

portal.bg | поща @portal.bg | ОБЯВИ | българо-английски онлайн речник | форуми | IPTV
Copyright
Disclaimer
за контакти
eXTReMe Tracker
veni.com
mitko.com