使用 PDF 代替 doc(x) 或 html:更安全?

信息安全 文件类型
2021-08-29 16:57:24

最近关于我们为什么要锁定计算机的问题类似,许多人将文档作为 PDF 文件而不是 doc 或 html 页面发送,因为它可以保护编辑文档。是的,它确实增加了一些价值,因为你让它变得不那么容易了,但它仍然很容易做到。有数以千计的资源描述了如何编辑 PDF,甚至还有关于 PDF 格式的官方文档。

那么为什么包括技术人员在内的每个人都认为 PDF 是一种更好用的格式呢?

编辑:感谢您的回答。奇怪的是人们总是把“你不能编辑它”作为第一个参数,即使在学校也是如此,而且我正在做应用程序开发,所以不像那里的人是计算机文盲。

在我的情况下,布局保留不是问题,因为我们知道教师在 Windows 7 上使用 Office 2007 或 2010,就像我们一样。尽管如此,大多数人还是以 PDF 格式提交文档,然后(在询问时)争辩说这是为了他们无法篡改您提交的内容......

4个回答

首选 PDF 的原因与其说是安全性,不如说是技术能力和用户期望的结合。PDF 和 Word 只读模式的安全性大致相同(也就是说,不是很好,但足以防止随意使用。)两个文件都需要另一侧的查看器,并且有 Word 和 PDF查看器应用程序是免费的,而制作两者的工具通常都需要花钱,尽管有些服务会免费提供。

然而,用户通常期望 Word 文档是他们编辑的内容。当他们与受保护的人一起工作时,他们觉得自己被阻止做某事,这可能会导致负面的用户体验。

另一个因素是 Word 不是一种可以对文档流动方式进行大量控制的格式。您可以在 Word 中进行良好的布局,但各种因素最终可能会影响其呈现方式。这是 Word 是一个文字处理器这一事实的一个简单副作用,它专为打字而非布局而设计。另一方面,PDF 专门设计为印刷制作和文档复制格式。它在生活中的唯一目的是确保一致的观看体验和打印体验,无论其显示或打印的硬件如何。这是人们,尤其是文档生成专业人士更喜欢 PDF 作为分发格式的主要原因。

PDF 可以被锁定以防止编辑。可以保护 Docx。html - 没那么多。

当然,即使是最好的复制保护,也有一些方法可以绕过,包括截取屏幕截图甚至口述评论,但保护 PDF 几乎可以工作。至少在商业环境中。

我不认为这就是技术人员认为 pdf 更好的原因。

我认为它更好,因为它可以在几乎任何设备上以任何尺寸正确渲染。在许多情况下,对于 docx 甚至 html 都不能这么说。

PDF 比 Doc(x) 和 HTML 更便携;至少,字体通常大小合适,这与尝试在 LibreOffice 或其他 Word 版本或假定相同的 Word 版本但在另一台具有不同操作系统版本或不同安装字体集的计算机上打开 Word 文档时发生的情况相反。这同样适用于 HTML 和整个浏览器丛林。可能会遇到与 PDF 的互操作性问题,但这种情况很少见。

“PDF 是只读的”功能只是对不精通技术的人的一种威慑——它确实有效,因为那里很多这样的非技术精通的人,你必须与他们一起工作一点。将您的安全性建立在它之上并没有任何好处,但它仍然可以节省您的时间和麻烦。

许多 PDF 渲染器中存在可利用的漏洞;PDF 也不能幸免于这些问题,尤其是因为它可以编写脚本。我的印象是,这些问题现在比普通 Word 格式的问题少见。因此,现在使用 PDF 可能是降低攻击成功率的好主意。

这取决于您所说的“更安全”是什么意思。

使用 PDF,无论屏幕分辨率、使用的查看器/编辑器等如何,您都可以保证它在任何设备上显示或多或少相同。此外,用户希望使用查看器程序而不是编辑器打开它,从而设置一定的期待。因此,就呈现而言,它可以说是“更安全”的格式。

如果您确定所有收件人都有最新版本的 Office(或者如果您都使用相同的 Office 替代方案),Word 也同样安全,并且是更好的协作选择,因为任何人都可以直接编辑文档并将他们的文档发送给您变化。

HTML 的一个很好的方面是它是一种纯文本格式。收件人很容易使用他们选择的任何程序手动编辑文件,以验证它不包含任何 JavaScript、可疑链接或其他可疑内容。所以在这方面它可能是一种更安全的格式,但显然改变文件的内容是微不足道的。

文档是否采用最安全的格式取决于该文档以及您要完成的任务。最后,如果信息来自信誉良好的来源,而不是以其中一种格式或另一种格式到达,用户可能更有可能认为信息值得信赖。