مستندات PDF غير آمنة

في معركة مستمرة للحفاظ على أجهزة الكمبيوتر الخاصة بنا نظيفة وآمنة ، تتضاعف التهديدات ونقاط الضعف بسرعة لا تصدق. الأشياء التي لم تكن خطرة من قبل أصبحت الآن أدوات مثالية لمن يطورون برمجيات خبيثة ويسعون للربح بوسائل غير مشروعة. واحد من هذه الاشياء المستندات بتنسيق PDF. حسب دراسة قامت بها الشركة ScanSafe, ثمانون بالمئة من نقاط الضعف المكتشفة العام الماضي مستندات PDF التي تحتوي رمز الخبيثة.


لقد ولت أيام برنامج مكافحة الفيروسات البسيط والتحديث الصغير. أصبحت البرامج الضارة مجموعة لا هوادة فيها تنمو وتتحول كل يوم ، وتجد طرقًا جديدة لتجاوز أنظمة الأمان ، واستغلال نقاط الضعف ، والوصول في النهاية إلى أجهزة الكمبيوتر الخاصة بنا. لطالما كان الإنترنت نقطة الدخول الأولى لهذه الآفات ، لذلك من الضروري وجود دفاع قوي فيما يتعلق بمكافحة الفيروسات وجدار الحماية. الحلقة الأضعف يبقى المستخدم، ولكن في بعض الأحيان يكون البرنامج على خطأ. ال المستندات بتنسيق PDF يجب أن تكون غير ضارة تمامًا ، ولكن نظرًا لوجود عيوب أمنية في قارئها الافتراضي ، فقد أصبحت إحدى الأدوات المفضلة لمنشئي البرامج الضارة. حسب تقرير مقدم من الشركة ScanSafe (شركة سيسكو) ، ثمانون بالمئة من الثغرات الأمنية المكتشفة خلال عام 2009 كانت مرتبطة ببعض وثيقة PDF التي احتوت رمز الخبيثةتسعى للاستفادة من بعض الثغرات الأمنية التي تعاني منها برامج Adobe (بشكل أكثر تحديدًا ، Reader و Acrobat) كان يعاني.

تحاول Adobe الاستجابة لهذه العيوب بأسرع ما يمكن من خلال تصحيحات دورية ، لكن النتائج صارخة. بدأت الأشهر الأربعة الأولى من العام الماضي بمعدل 56 في المائة ، لترتفع إلى XNUMX في المائة ، ثم إلى XNUMX في المائة ، وأخيراً إلى XNUMX في المائة. بالإضافة إلى العيوب الموجودة في برامج Adobe ، فإن شعبية برامجها هي التي تجذب المحتالين أيضًا. استخدام PDF إنه كبير جدًا ويحتاج المستخدمون إلى قارئ PDF في متناول اليد. تقوم العديد من البرامج التي تستخدم هذا التنسيق بتثبيت Adobe Reader مسبقًا على الكمبيوتر ، ورؤية أنه يفتح ملفات PDF دون مشاكل ، يستخدمه المستخدمون دون التفكير في البدائل. ومع ذلك ، على الرغم من عدد الثغرات الأمنية التي تم اكتشافها ، يظل إجراء حماية نفسك كما هو: حافظ على برنامج Adobe Reader محدثًا (في حالة استخدامها) ، قم بتعطيل JavaScript في قسم التكوين الخاص بها ، لا تستخدمه بطريقة متكاملة باستخدام متصفح الويب ، وانظر عن كثب إلى مصدر ملف PDF.

البدائل

ليس من السيئ التفكير في البدائل في برامج قراءة PDF. على منصات Windows ، القارئ هي واحدة من أكثر الموصى بها ، ولكن SumatraPDF لقد نما كثيرًا في الآونة الأخيرة ، ولا يزال خفيفًا كما كان دائمًا.

PDF مقابل. ديجيفو

"ديجيفو"، هي تقنية لضغط الصور يأتي لإعطاء إجابة مناسبة لمتطلبات تطوير الويب لمحتوى الصور عالية الدقة والصور الفوتوغرافية ورقمنة المستندات بشكل عام.

عارض مستندات DjVu

وجود نسبة ضغط في بعض الحالات 5 إلى 10 مرات أعلى من الطرق الأخرى ("jpeg" على سبيل المثال) ، والعمل في طبقات يجعلها مثالية بشكل خاص للاندماج في تطوير الويب. تم تطويره بواسطة AT&T منذ عام 1996 (تفاصيل تقنية).

نظرًا لخصائصه الممتازة التي تمنحه مجالًا واسعًا للاستخدام ، فإن تنسيق "DjVu" هو تنسيق النشر الذي من المحتمل أن يحل ، كمعيار جديد ، محل "PDF" الأكثر شيوعًا.

إذا كان 'DjVu' جيدًا جدًا ... كيف لا أعرفه ...؟

سيكون الصعب تبرير سبب عدم نشر الخيارات الجيدة الموجودة داخل البرمجيات الحرة (كنظير ل البرمجيات الاحتكارية، أو-شامل- ، ضمن العديد من الخيارات المجانية) ، حتى تتمكن من إطلاق العنان لخيالك واختيار الخيار الذي تفضله - بالمناسبة ، حتى قبل أيام قليلة كان معروفًا لي بالكاد ، كنت قد سمعت اسمه ولكني لا أتذكر في أي سياق ... -. نظرًا لأن هذا ليس هو الهدف ، وباختصار ، دعنا نقول أن هناك العديد من الأدوات الجيدة والممتازة التي يصعب معها تغطية / معرفة كل شيء. ولكن ، إذا كنت تقرأ هذا ، فإن معلومات مضللة في هذا الصدد ، نأمل أن يتم التغلب عليها ، أو تحفزك - على الأقل - على البحث عن إجابات أفضل.

فيما يتعلق بأداء "DjVu" ، يمكنك الوصول إلى المعلومات المقارنة التي من الأفضل دائمًا الحصول على فكرة دقيقة ، هذه هي المعايير التي تسعد علماء الكمبيوتر. بالنسبة لي ، فقط من خلال إيجاد انخفض حجم الملف بشكل كبير، الحفاظ على الجودة فيما يتعلق بتنسيق PDF (أحد احتمالات الاستبدال) ، فهو صالح بالفعل كخيار. أكثر من ذلك ، إذا قرأت المقارنة ، فأنت تعلم بالفعل أنه لا يتم الحفاظ على القيم فحسب ، بل إنها أفضل ...

باستخدام DjVu

حسنًا ، نأتي إلى الجزء الأفضل ، وأين يتكشف الغموض: كيفية تنفيذ DjVu على أجهزة الكمبيوتر لدينا! هنا لسوء الحظ سيتعين علينا إنشاء قسم: مستخدمون / مستخدمون مجانيون تحت MS-Windows.

إذا كنت من بين الأوائل ، فأنت تستخدم "جنو / لينكس"، يمكنك اختيار متغير "DjVuLibre" -GPL لتنسيق "DjVu" ، والذي يجمع ويثبت ليس فقط الأدوات اللازمة للعمل معه ، ولكن أيضًا مكونًا إضافيًا للمتصفح. تجدر الإشارة إلى أنك دائمًا تأخذ في الاعتبار الحزم الخاصة بالتوزيع الخاص بك أولاً (يمكن الوصول إلى بعضها في صفحة التنزيل) ، وإذا لم تتمكن من العثور عليها ، فقم بتنزيل الكود المصدري (أثناء إلقاء نظرة على التبعيات ليس كثيرًا أبدًا) .

حتى لو كنت تريد فقط الوصول لهذا النوع من الملفات ، يجب عليك أيضًا تثبيت الحزمة السابقة ، نظرًا لأنها تحتوي على عارض (إلى حد ما اسبارتانو ولكنه وظيفي للغاية) ، وهو الذي يمكّن أيضًا المكون الإضافي للمتصفح.

للمستخدمين مايكروسوفت ويندوز، أبسط خيار هو قم بتثبيت المكون الإضافي لتمكين قارئ "DjVu" في المتصفح ، وبالتالي القدرة على الوصول إلى قراءة هذا النوع من الملفات (*). (بالطبع نظام التشغيل MAC-Os X أيضا نسخته).

إذا كنت ترغب في إنشائها أو ترحيل تنسيقات أخرى ، فهناك بعض الأدوات على الموقع الرسمي ، لكنني لم أتمكن من تقييمها. (نرحب بالتعليقات مع تجربتك.)

كما قلت من قبل، في البرمجيات الحرة هناك العديد من الخيارات ... وانتقل إلى "حافة" الميزات والتقنيات الجديدة وتنفيذها في "تدريجي" أمر شائع ... حسنًا ، إذا كنت تستخدم جنوم تل فيز لديك بالفعل قارئ "DjVu": 'برهن' من بين صفاته يقدمه أيضًا كميزة كونه قارئ djvu. إذا كنت في بيئة كيدي، وإذا كنت لا تريد الانتظار حتى "كيدي -4"، ما ورد أعلاه سوف يساعدك. غير ذلك، "طيب" يسمى ليكون مدير المستندات العالمي لـ KDE ، وهذا يتطلب البيئة السابقة ، هو الخيار.

أخيرًا ، لا تقل أهمية عن الإمكانية التي يقدمها الأشخاص في "djvuzone.org" لاستخدام محول المستندات عبر الإنترنت: "Any2DjVu"

كما ترى ، ليس هناك الكثير "التقنية" يمكنني التعليق على وجه التحديد ... إذا كانت لديك هذه المخاوف ، فيمكنك دائمًا انتقل إلى المصادر. إنه ببساطة لإعطاء فكرة عن تقنية ضغط الصور هذه والتي نظرًا لصفاتها في طريقها إلى الغلبة (سيكون السؤال: كيف لم تفعل ذلك بعد ...؟) ، وهذه الخاصية لا تقل أهمية البرمجيات الحرة.

لكن ... ما زال يتعين القيام به ...

على الرغم من أن هذا التنسيق يحتوي على أدوات مجانية ، إلا أن هناك اختلافًا في أجهزة التشفير وأجهزة فك التشفير: على الرغم من كونها وظيفية وجيدة ، يتم تسويق أفضل برامج التشفير "مملوكة" مع مجموعة من الخدمات القائمة على هذه التقنية ، من قبل الشركة "LizardTech Inc."، وهو من أجل نوع الترخيص - مما يجعلها غير متوافقة - أن الأخيرة ليست مدرجة فيDjVuLibre '. يتعلق الأمر بشكل خاص ببرنامج تشغيل GhostScript "GSDjVu"، والذي يعمل كمكمل لـ "DjVuDigital" (محول مستندات PostScript و PDF إلى DjVu). كانت AT&T هي التي طورت برنامج التشغيل ، ولكن لسبب غير مفهوم قامت بترخيصه بموجب "إصدار الترخيص العام المشترك V1.0" (CPL) ، وهو ما تفعله غير متوافق من حيث إعادة التوزيع تحت "GPL" (ترخيص بقية مجموعة "DjVuLibre").
يمكنك الاتصال بـ "AT&T Intellectual Property Licensing Organization" (license@att.com) ، بالإضافة إلى شكرهم على إتاحة الرمز ، مطالبتهم بإصداره ضمن "GPL" (أو متوافق) ، بحيث يكون مناسبًا لإعادة التوزيع . يمكن العثور على الحجج مع شرح مفصل وكامل على "djvulibre.djvuzone.org".

على سبيل الختام

هناك بديل ممتاز لتنسيق ملف "PDF"، إما لأسباب فلسفية في استخدام البرمجيات والتقنيات الحرة ؛ أو - بدون أكثر - لمجرد الأداء ودون فقدان الجودة ، وكسبها بشكل عام: التنسيق المناسب هو "ديجيفو".

من السهل تنفيذه ، والقدرة على اختيار مكون إضافي بسيط ، أو قارئ ملفات يتضمن بالفعل الوصول إلى هذه التنسيقات ("إثبات" ، في Gnome ، على سبيل المثال) ، أو تثبيت مجموعة من الأدوات الصغيرة إذا كان ما تريده هو العمل مع / عليها ، وليس لهم أفضل من "DjVuLibre". إذا كنت بحاجة إلى الحفاظ على المستندات الشخصية أو ترحيلها ، فيمكنك اختيار محول عبر الإنترنت مثل "Any2DjVu".


اترك تعليقك

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها ب *

*

*

  1. المسؤول عن البيانات: ميغيل أنخيل جاتون
  2. الغرض من البيانات: التحكم في الرسائل الاقتحامية ، وإدارة التعليقات.
  3. الشرعية: موافقتك
  4. توصيل البيانات: لن يتم إرسال البيانات إلى أطراف ثالثة إلا بموجب التزام قانوني.
  5. تخزين البيانات: قاعدة البيانات التي تستضيفها شركة Occentus Networks (الاتحاد الأوروبي)
  6. الحقوق: يمكنك في أي وقت تقييد معلوماتك واستعادتها وحذفها.