一个蒙面身影悄悄逼近电脑前的女性,书桌上方浮着一份写有 blog 的发光 PDF 文档

博客

关于 PDF 格式究竟如何运作、又会在哪里伤到你的实用文章,没有营销噪音。我拆开 PDF 的内部结构(把文件转换成 Word 时到底发生了什么,这个格式能被推到多远),更重要的是写安全:恶意 PDF 文件是怎么构造的、加密文档是怎么被攻击的、哪些元数据正悄悄从你的文件里泄漏,以及数字签名到底值多少。这里的一切都遵循与应用本身相同的原则:你的文件留在你自己的电脑上。没有联盟链接,没有云端推销——只是我在打造一套离线 PDF 工具时学到的东西。

计算机圈里流传着一个老笑话:DOOM 终将在一切设备上运行。这不是夸这款游戏,而是一种挑战。这款 1993 年 […]

给 PDF 加密码确实值得做——但这层保护的强度只等于密码的强度,而且研究人员找到了一种办法,根本不用破解任何东西就能读到加密的 PDF。

PDF 上的一个有效签名,含义比大多数人以为的要少。研究人员证明:同一份文档可以给签名者看一样东西,而在此之后给其他所有人看另一样东西——签名却依然验证通过。

"离线更安全"这句话被重复得太多,已经快不再传递任何信息了。本文说清楚:其中哪一部分确实成立,哪一部分被夸大了,以及该怎么判断哪些文件值得怎样对待。

滚动至顶部