28
05
2007
Informations cachées
- Sécurité - Lien permanent - 1330 lecture(s)
A la recherche d'informations cachées, l'on se rend compte que l'on divulgue plus d'informations que l'on ne croit. Et cela de façon involontaire de notre part.
Exemples choisies : la fuite d'informations des documents Office.
Exemples choisies : la fuite d'informations des documents Office.
Vous recevez des documents par email sous forme de fichiers joints, vous en téléchargez, vous en produisez, vous en mettez en ligne sur votre site ou blog.
Ces documents sont normalement lisibles avec les logiciels qui les ont produits, voire un de la même famille.
Mais des informations sont inscrites dans le fichier, mais invisibles lors de la lecture avec le logiciel habituellement utilisé :
- le modèle de l'imprimante utilisée par l'auteur du fichier ...
- le nom du ou des personnes ayant travaillés sur le fichier ...
- les autres logiciels utilisés avec leur version...
- voire des passages ayant été supprimés mais toujours présents dans les coulisses (ou des données qui n'ont rien à voir enregistrées dedans) ...
- l'email ...
Comment afficher, modifier ou supprimer les informations cachées ?
Le principal incriminé (Microsoft et son Pack Office) a mis en ligne un outil permettant la suppression des métadonnées de Office 2003/XP.
Avec ce complément, vous pouvez définitivement supprimer les métadonnées et les données de collaboration, telles que les suivis de modifications et les commentaires, dans des fichiers Microsoft Word, Microsoft Excel et Microsoft PowerPoint.
Informations complémentaires et téléchargement à cette adresse.
Dans le même registre, DocScrubber, permet d'éditer les informations cachées dans les documents Word 97, 2000 et XP. Toutes ces données cachées peuvent contenir des informations que vous ne souhaitez pas rendre accessibles à tout un chacun. C’est pourquoi il est important de filtrer ces données cachées d’un document MS Word avant de le rendre public, et ainsi éviter la fuite d'informations.
Dans Doc Scrubber, un bouton vous sert a analyser le contenu de fichier aux format *.doc et "scrub" efface les informations.
Une autre technique consiste a utiliser un éditeur de texte qui n'interprète pas les informations propres à Word ou même l'incontournable Bloc-notes. Vous aurez une suite de caractères incompréhensibles, mais aussi des passages plus lisibles. Les informations cachées se situe en générale au début et à la fin du fichier.
Il est également possible de modifier (de façon manuel) et même de supprimer les informations enregistrées en accédant aux propriétés du document et de modifier/supprimer les informations enregistrées :
- Fichier > Propriétés > Résumé
- Fichier > Propriétés > Statistiques
- Outils > Options > Utilisateur
Eviter l'option "enregistrement rapide" :
L'enregistrement rapide proposé dans Word permet de sauvegarder de manière automatique toutes les modifications apportées au document en cours d'édition à la différence que l'enregistrement rapide n'effectue pas un enregistrement de l'intégralité du document mais seulement des modifications apportées depuis le dernier enregistrement rapide. Ainsi cette fonction de sauvegarde enregistre toutes les étapes du document à de multiples étapes de sa conception. De ce fait, l'enregistrement rapide conserve des informations qui ne sont plus visibles dans le document final telles que par exemple des passages de textes tapés en qualité de brouillon ou bien des extraits de documents d'auteurs tiers retravaillés pris comme sources d'inspiration.
Retrouvez ces outils et bien d'autres, sur la page "logiciels" rubrique "confidentialité".
Ces documents sont normalement lisibles avec les logiciels qui les ont produits, voire un de la même famille.
Mais des informations sont inscrites dans le fichier, mais invisibles lors de la lecture avec le logiciel habituellement utilisé :
- le modèle de l'imprimante utilisée par l'auteur du fichier ...
- le nom du ou des personnes ayant travaillés sur le fichier ...
- les autres logiciels utilisés avec leur version...
- voire des passages ayant été supprimés mais toujours présents dans les coulisses (ou des données qui n'ont rien à voir enregistrées dedans) ...
- l'email ...
Comment afficher, modifier ou supprimer les informations cachées ?
Le principal incriminé (Microsoft et son Pack Office) a mis en ligne un outil permettant la suppression des métadonnées de Office 2003/XP.
Avec ce complément, vous pouvez définitivement supprimer les métadonnées et les données de collaboration, telles que les suivis de modifications et les commentaires, dans des fichiers Microsoft Word, Microsoft Excel et Microsoft PowerPoint.
Informations complémentaires et téléchargement à cette adresse.
Dans le même registre, DocScrubber, permet d'éditer les informations cachées dans les documents Word 97, 2000 et XP. Toutes ces données cachées peuvent contenir des informations que vous ne souhaitez pas rendre accessibles à tout un chacun. C’est pourquoi il est important de filtrer ces données cachées d’un document MS Word avant de le rendre public, et ainsi éviter la fuite d'informations.
Dans Doc Scrubber, un bouton vous sert a analyser le contenu de fichier aux format *.doc et "scrub" efface les informations.
Une autre technique consiste a utiliser un éditeur de texte qui n'interprète pas les informations propres à Word ou même l'incontournable Bloc-notes. Vous aurez une suite de caractères incompréhensibles, mais aussi des passages plus lisibles. Les informations cachées se situe en générale au début et à la fin du fichier.
Il est également possible de modifier (de façon manuel) et même de supprimer les informations enregistrées en accédant aux propriétés du document et de modifier/supprimer les informations enregistrées :
- Fichier > Propriétés > Résumé
- Fichier > Propriétés > Statistiques
- Outils > Options > Utilisateur
Eviter l'option "enregistrement rapide" :
L'enregistrement rapide proposé dans Word permet de sauvegarder de manière automatique toutes les modifications apportées au document en cours d'édition à la différence que l'enregistrement rapide n'effectue pas un enregistrement de l'intégralité du document mais seulement des modifications apportées depuis le dernier enregistrement rapide. Ainsi cette fonction de sauvegarde enregistre toutes les étapes du document à de multiples étapes de sa conception. De ce fait, l'enregistrement rapide conserve des informations qui ne sont plus visibles dans le document final telles que par exemple des passages de textes tapés en qualité de brouillon ou bien des extraits de documents d'auteurs tiers retravaillés pris comme sources d'inspiration.
Retrouvez ces outils et bien d'autres, sur la page "logiciels" rubrique "confidentialité".
