పాస్వర్డ్తో రక్షించిన PDFలు, వాటి పరిమితులు
నా PDF ప్రొటెక్ట్ అయి ఉంది, ఎడిట్ చేయలేమని టూల్ చెబుతోంది. ఎందుకు, నా దగ్గరున్న మార్గాలేమిటి?
పాస్వర్డ్లు రెండు రకాలు
ISO 32000లో నిర్వచించిన PDF ఎన్క్రిప్షన్ యూజర్ పాస్వర్డ్నూ ఓనర్ పాస్వర్డ్నూ వేరుగా చూస్తుంది. యూజర్ పాస్వర్డ్ — దీన్నే తరచూ ఓపెన్ పాస్వర్డ్ అంటారు — డాక్యుమెంట్ను అసలు డీక్రిప్ట్ చేయడానికే అవసరం. అది లేకపోతే కంటెంట్ స్ట్రీమ్లు సైఫర్టెక్స్ట్గానే ఉంటాయి, ఏ సాఫ్ట్వేరూ ఒక్క పేజీని కూడా చదవలేదు. ఓనర్ పాస్వర్డ్ వేరు: అది లేకుండానే డాక్యుమెంట్ తెరుచుకుంటుంది, కానీ ప్రింటింగ్, టెక్స్ట్ కాపీ చేయడం, ఫైల్ను మార్చడం లాంటి వేటిని అనుమతించకూడదో ఎన్క్రిప్షన్ డిక్షనరీలోని పర్మిషన్ ఫ్లాగ్లు చెబుతాయి — నియమాలు పాటించే వ్యూయర్ వాటిని గౌరవించాలి.
గందరగోళంలో చాలా భాగానికి కారణం ఈ తేడానే. వెంటనే తెరుచుకుని కూడా ఒక పేరాను కాపీ చేయనివ్వని డాక్యుమెంట్ “అన్లాక్” అయినది కాదు — అది ఖాళీ యూజర్ పాస్వర్డ్తోనూ, కొన్ని ఆంక్షలతోనూ ఎన్క్రిప్ట్ చేసినది.
ఎన్క్రిప్షన్ నిజంగా దేన్ని కాపాడుతుంది
| పాస్వర్డ్ | తెరవడానికి కావాలా? | అది దేన్ని కాపాడుతుంది | ఎంత బలమైనది |
|---|---|---|---|
| యూజర్ (ఓపెన్) పాస్వర్డ్ | అవును | కంటెంట్నే; స్ట్రీమ్లూ స్ట్రింగ్లూ ఎన్క్రిప్ట్ అయి ఉంటాయి | సైఫర్, ఎంచుకున్న పాస్వర్డ్ ఎంత బలమైతే అంత |
| ఓనర్ (పర్మిషన్ల) పాస్వర్డ్ | కాదు | క్రిప్టోగ్రఫీ పరంగా ఏమీ కాదు; వ్యూయర్ను గౌరవించమని కోరే ఫ్లాగ్లను పెడుతుంది | కేవలం సూచనప్రాయం |
పర్మిషన్ ఫ్లాగ్లు మర్యాదగా ప్రవర్తించే సాఫ్ట్వేర్కు చేసే ఒక అభ్యర్థన, అమలు చేసే యంత్రాంగం కాదు. డాక్యుమెంట్ తెరుచుకున్న క్షణంలోనే బైట్లు డీక్రిప్ట్ అవుతాయి, కాబట్టి ఆ ఫ్లాగ్లను పట్టించుకోకూడదని నిర్ణయించుకున్న ఏ ప్రోగ్రామైనా అలా చేయగలదు. వాటిని ఉద్దేశ ప్రకటనగా చూడండి — డాక్యుమెంట్ను ఎలా వాడాలో సూచించడానికి ఉపయోగం, భద్రతా నియంత్రణగా మాత్రం నిరుపయోగం.
ఎడిటర్ ఆ ఫైల్ను ఎందుకు తిరస్కరిస్తుంది
ఒక PDFను పునర్నిర్మించాలంటే — విలీనం చేయాలన్నా, విడగొట్టాలన్నా, పేజీలు తిప్పాలన్నా, వాడని ఆబ్జెక్ట్లను తీసేయాలన్నా — లైబ్రరీ ఆబ్జెక్ట్ గ్రాఫ్ను పార్స్ చేయాలి. ఎన్క్రిప్ట్ చేసిన డాక్యుమెంట్లో ఆ గ్రాఫ్ను ఏర్పరిచే స్ట్రింగ్లూ స్ట్రీమ్లూ, సరైన కీ తయారయ్యేదాకా సైఫర్టెక్స్ట్గానే ఉంటాయి. పార్స్ చేయడానికి అక్కడ ఏమీ ఉండదు. ఇది టూల్ తీసుకున్న విధానపరమైన నిర్ణయం కాదు; నిజంగానే అక్కడ ఇంకా డాక్యుమెంట్ అనేదే లేదు.
అందుకే ఎన్క్రిప్ట్ చేసిన డాక్యుమెంట్కు FileSlimmer స్ట్రక్చరల్ PDF టూల్స్ పని చేయవు, ఆ సంగతి చెబుతాయి కూడా — మధ్యలో విఫలమై చెడిపోయిన ఔట్పుట్ ఇవ్వకుండా. అది తక్కువ సౌకర్యవంతమైనదే అయినా, సరైన ప్రవర్తన అదే.
మీరు టైప్ చేసిన పాస్వర్డ్కు ఏమవుతుంది
పాస్వర్డ్ సాయంతో పని చేసే మార్గం ఉన్నచోట, ఆ పాస్వర్డ్ను ఈ బ్రౌజర్ ట్యాబ్లోని మెమరీలో, పని జరిగినంత సేపే డీక్రిప్షన్ కీని తయారు చేయడానికి వాడతాం. అది లోకల్ స్టోరేజ్లోకి రాయబడదు, సర్వీస్-వర్కర్ కాష్లోకి రాయబడదు, URLలో పెట్టబడదు, ఎక్కడికీ పంపబడదు — పంపడానికి ఈ అప్లికేషన్లో సర్వరే లేదు. ట్యాబ్ మూసేసిన వెంటనే అది పోతుంది.
అయినా ఏ పాస్వర్డ్నైనా ఎక్కడ టైప్ చేస్తున్నారన్న దాని గురించి ఆలోచించడం మంచిది. బ్రౌజర్ ఎక్స్టెన్షన్ పేజీ కంటెంట్ను చదవగలదు, ఇది ప్రతి వెబ్సైట్కూ — ఈ సైట్తో సహా — వర్తిస్తుంది. ఒక డాక్యుమెంట్ అంత సున్నితమైనదైతే, మీరు నమ్మే ఆఫ్లైన్ డెస్క్టాప్ సాఫ్ట్వేర్లో దాన్ని అన్లాక్ చేయండి.
ఈ టూల్ ఏం చేయదు
- మీ దగ్గర లేని పాస్వర్డ్ను తిరిగి రాబట్టడానికి లేదా బ్రూట్-ఫోర్స్ చేయడానికి ప్రయత్నించదు.
- మీకు హక్కులు లేని డాక్యుమెంట్పై పర్మిషన్ ఫ్లాగ్లను దాటవేయడానికి ఓనర్ పాస్వర్డ్ను తీసేయదు.
- పాస్వర్డ్తో తెరిచిన డాక్యుమెంట్కు నిశ్శబ్దంగా డీక్రిప్ట్ అయిన కాపీ తయారు చేయదు; రక్షణను తీసేయడం అనేది విడిగా, స్పష్టంగా చేసే చర్య.
- పర్మిషన్ ఫ్లాగ్ ఒక భద్రతా హద్దు అన్నట్టు నటించదు.
మార్చే హక్కు మీకు లేని డాక్యుమెంట్ నుంచి రక్షణను తీసేయడం మీ ప్రాంతంలో ఒప్పందాన్ని లేదా చట్టాన్ని ఉల్లంఘించవచ్చు కూడా. అది మీకూ, అవసరమైతే ఒక న్యాయవాదికీ సంబంధించిన ప్రశ్న — కంప్రెషన్ టూల్కు కాదు.
ఇరుక్కుపోయినప్పుడు వాస్తవిక మార్గాలు
- డాక్యుమెంట్ తయారు చేసినవాళ్ళను రక్షణ లేని కాపీ అడగండి. అత్యంత సాధారణమైన పరిష్కారం ఇదే, దీనికి ఒక్క సందేశం చాలు.
- ఓపెన్ పాస్వర్డ్ మీ దగ్గర ఉంటే దాన్ని వాడండి: డాక్యుమెంట్ డీక్రిప్ట్ అయ్యాక ప్రతి మామూలు పనీ మళ్ళీ అందుబాటులోకి వస్తుంది.
- పేజీలను చూడటానికి మాత్రమే కావాలంటే, PDFగా ప్రింట్ చేయండి లేదా రాస్టరైజ్ చేసిన కాపీని ఎక్స్పోర్ట్ చేయండి. టెక్స్ట్ లేయర్, లింక్లు, యాక్సెసిబిలిటీ నిర్మాణం పోతాయి; కనిపించే రూపం మాత్రం మిగులుతుంది.
- డాక్యుమెంట్ ఎన్క్రిప్ట్ అవడమే కాక సంతకం కూడా అయి ఉంటే, ఆగి ఒకసారి ఆలోచించండి. ఏ మార్పు అయినా సంతకాన్ని చెల్లకుండా చేస్తుంది, పైగా సంతకమున్న డాక్యుమెంట్ ఉండేదే సాధారణంగా తర్వాత ఎవరో దాన్ని ధృవీకరించాల్సి ఉంటుంది కాబట్టే.
ఇంకో పరిమితి
పాత PDF ఎన్క్రిప్షన్ రివిజన్లు బలహీనమైన కీ డెరివేషన్నూ, చిన్న కీలనూ వాడాయి, వాటిని ఇప్పుడు పనికిరానివిగా పరిగణిస్తారు. కొత్త రివిజన్లు సరైన డెరివేషన్ ఫంక్షన్తో AESను వాడతాయి. ఒక డాక్యుమెంట్ వేటిని వాడుతోందో చూడగానే చెప్పలేరు, పైగా ఒక పాత ఫైల్ను టూల్ త్వరగా తెరిచిందంటే కొత్త ఫైల్ కూడా అలాగే ప్రవర్తిస్తుందని కాదు. మీరు తయారు చేస్తున్న డాక్యుమెంట్కు రక్షణ ఎంచుకుంటుంటే, ఫార్మాట్ చరిత్రపై ఆధారపడకుండా ప్రస్తుత సాఫ్ట్వేర్నూ పొడవైన పాస్వర్డ్నూ ఎంచుకోండి.
దీనికి పనికొచ్చే టూల్స్
మూలాలు
- ISO 32000-2 — Document management, Portable Document Format
- Adobe — PDF 32000-1:2008, clause 7.6 on encryption and permissions
- NIST FIPS 197 — the Advanced Encryption Standard