PDA

مشاهده نسخه کامل : اطلاعات شخصي مخفي در فايلهايي كه به ديگران مي دهيد (بسیار مهم !!! )



™Ali
26-08-09, 11:49
بسياري از فايلهايي كه به ديگران مي دهيد يا در اينترنت انتشار مي دهيد داراي اطلاعات شخصي و ناخواسته هستند از جمله فايلهاي مايكروسافت آفيس ، كتابهاي الكترونيك پي دي اف و عكسهايي كه گرفته ايد.
يكي از مشخص ترين نمونه ها اطلاعات مخفي فايلهاي ورد فايلهاي آفيس مايكروسافت است اين فايلها حاوي اطلاعاتي از جمله


نام
نخستین حروف نام و نام خانوادگی
نام شركت يا اداره
نام كامپيوتر استفاده شده
نام سرور شبكه
نام نويسندگان قبلي فايل
نسخه هاي فايل
مدت زمان ويرايش فايل
اطلاعاتي در مورد تمپليت
نظرات
متون و سلولهاي مخفي جدول

براي ديدن اين اطلاعات ساده ترين روش استفاده از خود نرم افزار است مثلا در نرم افزار ورد يا اكسل از منوي File گزينه Properties را زده تا پنجره خصوصيات ظاهر شود. و… (Only the registered members can see the link)
اما اطلاعاتي كه در اينجا به نمايش گذاشته شده همه چيز نيست براي دسترسي به اطلاعات بيشتر بايد از نرم افزارهاي جانبي مثل MetaDiscover يا MetaViewer در اينجا (Only the registered members can see the link) استفاده كنيد با اين نرم افزار قادر خواهيد بود به 37 فيلد اطلاعات 10 نويسنده فايل و محل ذخيره آن دست پيدا كنيد.



Only the registered members can see the link




همچنين با اطلاعاتي مثل GUID (Only the registered members can see the link) يا globally unique identifier مي توان فايلهاي مختلف و جدا در اينترنت را به هم ارتباط داد
نوع ديگري از اطلاعات مخفي در فايلها ، EXIF عكسهاست كه به وسيله دوربين هاي ديجيتال يا بعضي از نرم افزارهاي ويرايش عكس ايجاد مي شوند


مدل دوربين
زمان و تاريخ عكس
فاصله دوربين از شي
اطلاعات مكاني GPS
پيش نمايش كوچكي از عكس thumbnail
نسخه ميان افزار ، شماره سريال و… دوربين

به عنوان مثال اگر در سايت اشتراك عكس فليكر با كليك بر لينك More Properties به صفحه مشخصات عكسي وارد شويد اطلاعات اضافي زيادي را نشان خواهد داد از جمله :






Only the registered members can see the link (Only the registered members can see the link)






در ادامه ليست بلند بالا كه در عكس بالا داده شده مشخص مي شود اين عكس با
Adobe Photoshop CS3 تحت ويندوز ويرايش شده و… (Only the registered members can see the link)




تقريبا همه دوربين هاي جديد اطلاعات اضافي EXIF ذخيره مي كنند ولي اين اطلاعات هيچ سري و راز نيستند مگر اينكه شما بخواهيد نوع دوربين و اطلاعاتي از اين دست را مخفي كنيد ولي شايد يك مورد در آينده گسترده تر شود و آن ذخيره مكان جغرافيايي گرفتن عكس در دوربينهاي داري سيستم GPS است
قضيه به همين جا ختم نمي شود بعضي از دوربينهاي ديجيتال پيش نمايش كوچك شده عكس (thumbnail) را هم در هدر عكس براي مرور سريع تر ذخيره مي كنند ولي همه نرم افزارهاي ويرايش عكس thumbnail را به همراه خود عكس ويرايش نمي كنند نتيجه اين مي شود كه پيش نمايش عكس بدون ويرايش باقي مي ماند مثلا فرض كنيد شخصي عكسي را انتشار مي دهد و چهره فردي را براي ناشناس ماندن محو مي كند ولي در thumbnail ،عكس دست نخورده مي ماند
اثر انگشت دوربين ديجيتال كه براي مرتبط كردن عكس با دوربين چيزي شبيه ارتباط گلوله شليك شده با تفنگش. حتي اگر عكس براي كم حجم تر شدن كوچك شود اثر انگشتش باقي مي ماند Fingerprint of Digital Cameras (Only the registered members can see the link)
در اين مورد:
Cat Schwartz در سال 2003 عكس خود را در وبلاگش (Only the registered members can see the link) منتشر كرد و قسمتي از عكسش را به دليل برهنه بودن با فتوشاپ حذف كرده بود غافل از تغيير نكردن thumbnail Only the registered members can see the link )) اينجا (Only the registered members can see the link) و اينجا (Only the registered members can see the link)
در سال 2006 واشينگتن پست مصاحبه اي با يك هكر را انتشار داد هكر با اين شرط كه نام و محل او مشخص نشود مصاحبه كرد و با عكسي تغيير قيافه يافته منتشر شد ولي متاسفانه عكس حاوي شهر او و اطلاعات ديگري كه قبلا گفته شد بود و اين پيدا كردنش را ممكن مي ساخت اينجا (Only the registered members can see the link)
دانلود نرم افزار رايگان براي ويرايش تگهاي EXIF + (Only the registered members can see the link)
سايتي براي ديدن EXIF عكسها به صورت آنلاين + (Only the registered members can see the link)
حذف اطلاعات شخصي از فايلها
افزونه كمكي آفيس 2003 براي حذف اطلاعات اضافي ورد ، اكسل و پاورپوينت + (Only the registered members can see the link)

يا

در آفيس 2003 از منوي tools گزينه Options تب Security گزينه Remove personal information from this file on save را انتخاب كنيد.


در آفيس 2007 با استفاده از ابزار Document Inspector مي توان هم اطلاعات مخفي فايل را حذف كرد: بعد از كليك دكمه آفيس گزينه Prepare و سپس Inspect Document را كليك كنيد

براي حذف اطلاعات اضافي عكس ها از نرم افزارهاي مختلف مثل jhead يا IrfanView با استفاده ز پلاگين Lossless JPG Transformations استفاده كنيد

با استفاده از نرم افزار hidden data detector (Only the registered members can see the link) مي توانيد فايلهاي Word, Excel, PowerPoint OpenOffice.org StarOffice documents, JPEG, PNG, SVG, AVI ,WAV ,عكسها را از نظر وجود اطلاعات اضافي اسكن كنيد.


منبع (Only the registered members can see the link)