Lösenordsskyddade PDF:er och deras gränser
Min PDF är skyddad och verktyget säger att den inte går att redigera. Varför, och vilka alternativ har jag?
Det finns två olika lösenord
PDF-kryptering, definierad i ISO 32000, skiljer på ett användarlösenord och ett ägarlösenord. Användarlösenordet — ofta kallat öppningslösenord — krävs för att dekryptera dokumentet över huvud taget. Utan det är innehållsströmmarna chiffertext och ingen programvara kan läsa en enda sida. Ägarlösenordet är något annat: dokumentet öppnas utan det, men krypteringsordlistan bär behörighetsflaggor som anger vad ett program som följer specifikationen bör vägra tillåta, till exempel utskrift, kopiering av text eller ändring av filen.
Den skillnaden förklarar det mesta av förvirringen. Ett dokument som öppnas direkt men vägrar låta dig kopiera ett stycke är inte ”olåst” — det är krypterat med ett tomt användarlösenord och en uppsättning restriktioner.
Vad krypteringen faktiskt skyddar
| Lösenord | Krävs för att öppna? | Vad det skyddar | Hur starkt är det |
|---|---|---|---|
| Användarlösenord (öppning) | Ja | Själva innehållet; strömmar och strängar är krypterade | Lika starkt som chiffret och det lösenord som valts |
| Ägarlösenord (behörigheter) | Nej | Ingenting kryptografiskt; det sätter flaggor som ett program ombeds respektera | Endast rådgivande |
Behörighetsflaggor är en begäran till välartad programvara, inte något som tvingar fram efterlevnad. Byten dekrypteras i samma stund som dokumentet öppnas, så vilket program som helst som väljer att ignorera flaggorna kan göra det. Betrakta dem som en avsiktsförklaring — användbar för att signalera hur ett dokument bör användas, oanvändbar som säkerhetskontroll.
Varför ett redigeringsprogram vägrar ta filen
För att strukturera om en PDF — slå ihop den, dela den, rotera dess sidor, slänga oanvända objekt — måste ett bibliotek tolka objektgrafen. I ett krypterat dokument är strängarna och strömmarna som utgör den grafen chiffertext tills rätt nyckel har härletts. Det finns ingenting att tolka. Det är inte ett policybeslut från verktyget; det finns helt enkelt inget dokument där ännu.
Därför är FileSlimmers strukturella PDF-verktyg avstängda för ett krypterat dokument, och säger det rakt ut, i stället för att haverera halvvägs med en trasig utdatafil. Det är rätt beteende även om det är det mindre bekväma.
Vad som händer med ett lösenord du skriver in
Där en lösenordsassisterad väg erbjuds används lösenordet för att härleda dekrypteringsnyckeln i minnet, i den här webbläsarfliken, så länge uppgiften pågår. Det skrivs inte till lokal lagring, inte till Service Worker-cachen, läggs inte i en URL och skickas inte vidare — det finns ingen server i den här applikationen att skicka det till. När fliken stängs är det borta.
Det är ändå värt att vara medveten om var du skriver in ett lösenord. Ett webbläsartillägg kan läsa innehållet på en sida, och det gäller varje webbplats, inklusive den här. Om ett dokument är så känsligt att det spelar roll, lås upp det i ett skrivbordsprogram du litar på och som körs offline i stället.
Vad det här verktyget inte gör
- Det försöker inte återskapa eller knäcka ett lösenord du inte har.
- Det tar inte bort ett ägarlösenord för att kringgå behörighetsflaggor på ett dokument du inte har rättigheter till.
- Det producerar inte i tysthet en dekrypterad kopia av ett dokument du öppnat med lösenord; att ta bort skyddet är en separat och uttrycklig åtgärd.
- Det låtsas inte att en behörighetsflagga är en säkerhetsgräns.
Att ta bort skyddet från ett dokument du inte har rätt att ändra kan dessutom bryta mot ett avtal eller mot lagen där du bor. Det är en fråga för dig och, om det spelar roll, en jurist — inte för ett komprimeringsverktyg.
Realistiska alternativ när du kört fast
- Be den som producerade dokumentet om en oskyddad kopia. Det är den överlägset vanligaste lösningen och den tar ett meddelande.
- Har du öppningslösenordet, använd det: med dokumentet dekrypterat blir varje vanlig operation tillgänglig igen.
- Behöver du bara sidorna för att titta på dem, skriv ut till PDF eller exportera en rastrerad kopia. Du förlorar textlagret, länkarna och tillgänglighetsstrukturen, och du behåller utseendet.
- Är dokumentet både signerat och krypterat, stanna upp och tänk om. Varje ändring ogiltigförklarar signaturen, och ett signerat dokument finns oftast till just för att någon ska kunna verifiera det senare.
Ytterligare en begränsning
Äldre revisioner av PDF-kryptering använde svag nyckelhärledning och korta nycklar, och betraktas som knäckta. Nyare revisioner använder AES med en ordentlig härledningsfunktion. Du kan inte se vilken ett dokument använder genom att titta på det, och att ett verktyg snabbt öppnar en gammal fil är inget bevis för att en ny fil beter sig likadant. Väljer du skydd för ett dokument du själv producerar, välj aktuell programvara och ett långt lösenord i stället för att förlita dig på formatets historia.
Verktyg för det här
Källor
- ISO 32000-2 — Document management, Portable Document Format
- Adobe — PDF 32000-1:2008, clause 7.6 on encryption and permissions
- NIST FIPS 197 — the Advanced Encryption Standard