پاس ورڈ سے محفوظ PDFs اور ان کی حدیں
میری PDF محفوظ ہے اور ٹول کہتا ہے کہ وہ اس میں ترمیم نہیں کر سکتا۔ ایسا کیوں ہے، اور میرے پاس کیا راستے ہیں؟
پاس ورڈ دو الگ الگ ہوتے ہیں
PDF کی انکرپشن، جو ISO 32000 میں بیان ہوئی ہے، یوزر پاس ورڈ اور اونر پاس ورڈ میں فرق کرتی ہے۔ یوزر پاس ورڈ — جسے اکثر اوپن پاس ورڈ کہا جاتا ہے — دستاویز کو سرے سے ڈی کرپٹ کرنے کے لیے درکار ہوتا ہے۔ اس کے بغیر کنٹینٹ اسٹریمز محض سائفر ٹیکسٹ ہیں اور کوئی سافٹ ویئر ایک صفحہ بھی نہیں پڑھ سکتا۔ اونر پاس ورڈ مختلف ہے: دستاویز اس کے بغیر بھی کھل جاتی ہے، لیکن انکرپشن ڈکشنری میں اجازت کے ایسے فلیگ ہوتے ہیں جو بتاتے ہیں کہ ایک قاعدے کے پابند ویور کو کیا کرنے سے انکار کرنا چاہیے — مثلاً پرنٹ کرنا، متن کاپی کرنا یا فائل میں ترمیم کرنا۔
یہی فرق زیادہ تر الجھن کی وضاحت کر دیتا ہے۔ جو دستاویز فوراً کھل جاتی ہے مگر ایک پیراگراف کاپی نہیں کرنے دیتی، وہ “اَن لاکڈ” نہیں — وہ خالی یوزر پاس ورڈ اور کچھ پابندیوں کے ساتھ انکرپٹڈ ہے۔
انکرپشن اصل میں کس چیز کی حفاظت کرتی ہے
| پاس ورڈ | کھولنے کے لیے ضروری؟ | یہ کس چیز کی حفاظت کرتا ہے | یہ کتنا مضبوط ہے |
|---|---|---|---|
| یوزر (اوپن) پاس ورڈ | ہاں | خود مواد؛ اسٹریمز اور اسٹرنگز انکرپٹڈ ہوتی ہیں | اتنا ہی مضبوط جتنا سائفر اور چنا گیا پاس ورڈ |
| اونر (اجازت) پاس ورڈ | نہیں | خفیہ نگاری کے اعتبار سے کچھ نہیں؛ یہ صرف ایسے فلیگ لگاتا ہے جن کا لحاظ رکھنے کی ویور سے درخواست کی جاتی ہے | محض مشورہ |
اجازت کے فلیگ خوش اخلاق سافٹ ویئر سے ایک درخواست ہیں، نافذ کرنے کا کوئی طریقہ نہیں۔ دستاویز کھلتے ہی بائٹس ڈی کرپٹ ہو جاتے ہیں، اس لیے جو پروگرام ان فلیگز کو نظر انداز کرنا چاہے، کر سکتا ہے۔ انہیں نیت کا اظہار سمجھیں — یہ بتانے کے لیے کارآمد کہ دستاویز کیسے استعمال ہونی چاہیے، مگر بطور سیکیورٹی کنٹرول بے کار۔
ایڈیٹر فائل سے انکار کیوں کرتا ہے
PDF کی ساخت بدلنے کے لیے — اسے ملانے، تقسیم کرنے، صفحات گھمانے، غیر استعمال شدہ آبجیکٹ ہٹانے کے لیے — لائبریری کو آبجیکٹ گراف پارس کرنا پڑتا ہے۔ انکرپٹڈ دستاویز میں وہ اسٹرنگز اور اسٹریمز، جن سے یہ گراف بنتا ہے، درست کلید اخذ ہونے تک محض سائفر ٹیکسٹ ہوتی ہیں۔ پارس کرنے کو کچھ ہے ہی نہیں۔ یہ ٹول کا کوئی پالیسی فیصلہ نہیں؛ ابھی وہاں واقعی کوئی دستاویز موجود ہی نہیں۔
چنانچہ FileSlimmer کے ساختی PDF ٹولز انکرپٹڈ دستاویز کے لیے بند رہتے ہیں اور یہ بات کہہ بھی دیتے ہیں، بجائے اس کے کہ آدھے راستے میں ناکام ہو کر خراب آؤٹ پٹ دیں۔ کم سہولت کے باوجود یہی درست رویہ ہے۔
آپ کے لکھے ہوئے پاس ورڈ کے ساتھ کیا ہوتا ہے
جہاں پاس ورڈ کی مدد سے کوئی راستہ دستیاب ہو، وہاں پاس ورڈ ڈی کرپشن کی کلید اخذ کرنے کے لیے استعمال ہوتا ہے — میموری میں، اسی براؤزر ٹیب کے اندر، اور صرف اُتنی دیر تک جتنی دیر کام چلتا ہے۔ یہ نہ لوکل اسٹوریج میں لکھا جاتا ہے، نہ سروس ورکر کے کیش میں، نہ URL میں ڈالا جاتا ہے، اور نہ کہیں بھیجا جاتا ہے — اس ایپلیکیشن میں کوئی سرور ہے ہی نہیں جسے بھیجا جائے۔ ٹیب بند ہوتے ہی وہ ختم۔
پھر بھی یہ سوچ لینا مناسب ہے کہ آپ کوئی بھی پاس ورڈ کہاں ٹائپ کر رہے ہیں۔ براؤزر ایکسٹینشن کسی بھی صفحے کا مواد پڑھ سکتی ہے، اور یہ ہر ویب سائٹ کے بارے میں سچ ہے، اس سائٹ سمیت۔ اگر کوئی دستاویز اتنی حساس ہے کہ یہ بات اہمیت رکھتی ہو، تو اسے اپنے بھروسے کے کسی آف لائن ڈیسک ٹاپ سافٹ ویئر میں اَن لاک کریں۔
یہ ٹول کیا نہیں کرے گا
- یہ ایسا پاس ورڈ بازیاب کرنے یا زور آزمائی سے توڑنے کی کوشش نہیں کرے گا جو آپ کے پاس نہیں۔
- یہ ایسی دستاویز پر اجازت کے فلیگ نظر انداز کرنے کے لیے اونر پاس ورڈ نہیں ہٹائے گا جس پر آپ کا کوئی حق نہیں۔
- یہ خاموشی سے ایسی دستاویز کی ڈی کرپٹ شدہ نقل نہیں بنائے گا جو آپ نے پاس ورڈ سے کھولی؛ تحفظ ہٹانا ایک الگ اور واضح کارروائی ہے۔
- یہ اجازت کے کسی فلیگ کو سیکیورٹی کی حد ہونے کا ڈھونگ نہیں کرے گا۔
ایسی دستاویز سے تحفظ ہٹانا جس میں ترمیم کا آپ کو حق نہیں، آپ کے علاقے میں کسی معاہدے یا قانون کی خلاف ورزی بھی ہو سکتا ہے۔ یہ سوال آپ کا ہے اور، اگر معاملہ اہم ہو، کسی وکیل کا — کسی کمپریشن ٹول کا نہیں۔
پھنس جائیں تو حقیقت پسندانہ راستے
- جس نے دستاویز بنائی ہے اُس سے غیر محفوظ نقل مانگ لیں۔ یہی سب سے عام حل ہے اور اس میں ایک پیغام لگتا ہے۔
- اگر اوپن پاس ورڈ آپ کے پاس ہے تو اسے استعمال کریں: دستاویز ڈی کرپٹ ہو جائے تو ہر عام کارروائی دوبارہ دستیاب ہو جاتی ہے۔
- اگر آپ کو صرف صفحات دیکھنے ہیں تو PDF میں پرنٹ کریں یا ریسٹرائزڈ نقل ایکسپورٹ کریں۔ آپ متن کی تہہ، لنکس اور رسائی کی ساخت کھو دیتے ہیں، اور ظاہری شکل برقرار رکھتے ہیں۔
- اگر دستاویز انکرپٹڈ ہونے کے ساتھ ساتھ دستخط شدہ بھی ہے تو رک جائیں اور دوبارہ سوچیں۔ کوئی بھی تبدیلی دستخط کو بے کار کر دیتی ہے، اور دستخط شدہ دستاویز عموماً اسی لیے ہوتی ہے کہ کسی کو بعد میں اس کی تصدیق کرنی ہوتی ہے۔
ایک اور حد
PDF انکرپشن کے پرانے ریویژن کمزور کلید سازی اور چھوٹی کلیدیں استعمال کرتے تھے، اور انہیں ٹوٹا ہوا سمجھا جاتا ہے۔ نئے ریویژن AES کے ساتھ ایک مناسب کلید ساز فنکشن استعمال کرتے ہیں۔ آپ صرف دیکھ کر یہ نہیں بتا سکتے کہ کوئی دستاویز کون سا استعمال کرتی ہے، اور کسی پرانی فائل کا جلد کھل جانا اس بات کا ثبوت نہیں کہ نئی فائل بھی ایسا ہی برتاؤ کرے گی۔ اگر آپ اپنی بنائی ہوئی دستاویز کے لیے تحفظ چن رہے ہیں تو فارمیٹ کی تاریخ پر بھروسا کرنے کے بجائے موجودہ سافٹ ویئر اور ایک لمبا پاس ورڈ چنیں۔
اس کام کے ٹولز
مآخذ
- ISO 32000-2 — Document management, Portable Document Format
- Adobe — PDF 32000-1:2008, clause 7.6 on encryption and permissions
- NIST FIPS 197 — the Advanced Encryption Standard