هل يمكن أن يحتوي ملف PDF على فيروس؟
هل من الآمن فتح ملف PDF لم أكن أتوقعه؟
احفظ أدواتك المفضلة
أنشئ حساباً مجانياً على iBuildPDF للاحتفاظ بأدواتك المفضلة والوصول إليها بسرعة في أي وقت.
حساب مجاني. أدوات PDF نفسها لا تحتاج إلى حساب أبداً.
الإجابة المختصرة
يمكن لملف PDF أن يحمل أكثر من علامات على صفحة: فالصيغة تسمح بسكربتات، وبإجراء يُنفَّذ لحظة فتح الملف، وبروابط إلى أي مكان، وبملفات أخرى كاملة بداخله. لكن معظم ملفات PDF الضارة لا تحتوي شيئاً من ذلك — فهي مستندات عادية مهمتها أن تدفعك للنقر على رابط وكتابة كلمة مرور في مكان آخر. فما يحدد تعرّضك في الغالب هو البرنامج الذي تفتح به الملف ومدى حداثته. افتح الملف غير المتوقع في متصفح، ولا توافق على أي شيء يطلبه.
ما الذي يُسمح لملف PDF أن يحتويه إلى جانب الصفحة
الجزء الذي يرسم الصفحة في ملف PDF خامل. فهو قائمة تعليمات — اضبط هذا الخط، ضع هذه الحروف عند هذه الإحداثيات، املأ هذا المستطيل، ارسم هذه الصورة — والبرنامج الذي يتبعها يضع علامات على سطح ثم يتوقف. ولا شيء في هذا الوصف يستطيع فعل شيء بحاسوبك، ولهذا اكتسبت الصيغة سمعة الأمان.
A PDF may carry more than marks on a page
- The page itself: instructions for putting marks on a surface. Every reader follows these, and they are inert.
- The format also allows these, and none of them is needed to draw the page — an action that runs when the file opens, a script, and whole other files carried inside.
- Your reader decides what to do with them. That decision, rather than the file, is where most of the exposure actually sits.
- Drawing the page always happens. Acting on the rest may not: a browser’s built-in viewer implements far less of it than a full desktop reader does.
وتسمح الصيغة بأكثر من ذلك بكثير، ومعيار ISO 32000-1 يعرّف كل ذلك. فقد يحمل المستند:
- إجراءً يُنفَّذ عند فتح الملف، قبل أن تفعل أي شيء، وإجراءات أخرى مرتبطة بصفحات بعينها وبالنقر بل وبمرور المؤشر فوق منطقة.
- JavaScript، محفوظاً في جدول متفرع من فهرس المستند، أو مرتبطاً بحقل نموذج ليُحسب مجموع تلقائياً أثناء كتابتك. هكذا تُجري النماذج التفاعلية عملياتها الحسابية، وهي ميزة حقيقية لها استخدام مشروع.
- ملفات أخرى مضمّنة بكاملها. مرفقاً يظهر كمشبك على الصفحة، أو مجموعة ملفات مدرجة في فهرس المستند، أو حافظة محتواها كله مجموعة مستندات أخرى. وملاحظة جمعية PDF حول هذا تستحق القراءة إن أردت التفاصيل؛ والخلاصة أن ملف PDF يمكن أن يكون حاوية.
- روابط، وإجراءات تطلب من نظام التشغيل تشغيل شيء ما. والرابط ليس إلا عنواناً مكتوباً بجوار مستطيل على الصفحة.
- وسائط متعددة وعناصر ثلاثية الأبعاد، يتولاها كود ليس هو راسم الصفحة.
ويترتب على ذلك أمران، وهما أهم من القائمة نفسها.
أولاً، لا شيء من ذلك ضروري لقراءة المستند. فملف PDF فيه إجراء فتح وآخر بلا إجراء يبدوان متطابقين، وتجريد مستند عمل عادي من كل ميزة تفاعلية لا يكلّفه شيئاً.
ثانياً، حدوث أيٍّ من ذلك قرار برنامج القراءة لديك لا قرار الملف. فالصيغة تقول ما يجوز أن يحتويه المستند. ولا تُلزم أي برنامج بالتصرف بناءً عليه، وقارئات PDF الشائعة تطبّق منه مقادير متباينة جداً — فملف يفعل شيئاً في أحدها قد لا يفعل شيئاً البتة في آخر. وهذه أنفع حقيقة في هذه المقالة، وما بقي منها نتيجة لها.
الطرق الثلاث التي يقع فيها الضرر فعلاً
يتخيل الناس تهديداً واحداً — ملفاً فيه فيروس — والتهديدات في الحقيقة ثلاثة، بأشكال مختلفة تماماً.
The split that matters: harm that needs you, and harm that does not
- Of the three routes described here, two are drawn: the one that asks nothing of you, and the one that asks everything. On the left, a file malformed to trip a bug in the program opening it. Nothing in it looks unusual and there is no prompt to decline, which is why which reader you use, and how current it is, matters more than the file does.
- On the right, the route that needs you: a link on the page takes you somewhere that asks for a password, and the PDF itself may be an entirely ordinary document. The third route — active content the reader genuinely runs — sits between these two, and always gives you a prompt to refuse.
- Which is why the most common harmful PDF is not infected at all. It is a leaflet — and there is nothing in it for any scanner to find.
خلل في البرنامج الذي يفتحه
قارئ PDF محلّل لصيغة كبيرة وقديمة ومتساهلة، والمحلّلات فيها أخطاء. والملف المشوّه عمداً ليستغل أحدها قد يجعل كوداً يعمل داخل القارئ، وهذا المسار لا يطلب منك شيئاً سوى فتح المستند. ولا يلزم أن يبدو شيء في الملف غريباً، ولا توجد رسالة ترفضها.
وهذا المسار هو الذي يدعو إلى إبقاء قارئك محدّثاً وتفضيل قارئ يعمل داخل صندوق رملي. وليس سبباً لتجنب ملفات PDF؛ بل سبب للاهتمام بالبرنامج الذي تسلّمها إليه.
أن تُقنَع بفعل شيء
المستند منشور. يقول إن فاتورتك مرفقة، أو إن حسابك يحتاج انتباهاً، ويحمل رابطاً — أو رمز استجابة سريعة، وهو رابط لا يمكنك قراءته قبل اتباعه. فتتبعه، وتصل إلى مكان يبدو صحيحاً، وتكتب كلمة مرور.
ولا شيء في الملف ضار هنا. لا كود ولا ثغرة ولا سكربت؛ كل بايت فيه مستند عادي. وهذا المسار لا يحتاج أي براعة، وهو الذي لا يمكن لأي فحص أن يستخرج منه شيئاً لأن لا شيء هناك ليُوجد. والرابط داخل ملف PDF يستحق تماماً ما يستحقه رابط في بريد إلكتروني من الشك، وللأسباب نفسها.
محتوى نشط سيشغّله القارئ فعلاً
أضيق الثلاثة، وأكثرها إثارة لقلق الناس. فالسكربت في ملف PDF ليس له شيء يقارب ما لماكرو في مستند مكتبي من وصول، والقارئات الشائعة لا تشغّل إجراءات التشغيل دون سؤال، وعارض المتصفح المدمج لا يطبّق أصلاً إلا جزءاً صغيراً من النموذج التفاعلي. وليس الأمر هيّناً — فالسكربت قد يعيد كتابة الصفحة التي تنظر إليها أو يدفعك نحو رابط — لكن المستند الذي يحتاج موافقتك ليعمل هو مستند أعطاك فرصة الرفض.
والطلب هو العلامة. فعّل هذا المحتوى. اسمح لهذا المستند بالاتصال. هذا الملف محمي — انقر للعرض. والمستند الذي يضطر إلى السؤال يسأل لسبب.
فتح ملف لست واثقاً منه
مرتّبة تقريباً بحسب الفائدة:
- حدّث قارئك، وتوقف عند هذا إن لم تفعل شيئاً آخر. فمسار استغلال الثغرات هو الوحيد الذي لا يمكنك رفضه، والقارئ المحدّث هو الدفاع كله ضده. وينطبق هذا على المتصفحات أيضاً — فعارض PDF المدمج يُحدَّث مع المتصفح.
- افتحه في متصفح أولاً. فعارض المتصفح تطبيق منفصل للصيغة، ويعمل داخل الصندوق الرملي الذي يضع فيه المتصفح محتوى الويب، ولا تكون مستنداتك وإعداداتك أمامه كما هي أمام تطبيق سطح المكتب. كما أنه يطبّق قدراً أقل بكثير من النموذج التفاعلي، وهذا هنا ميزة. والصندوق الرملي تقليل للتعرض لا ضمانة، لكنه لمرفق غير متوقع نظرة أولى أفضل من النقر المزدوج.
- لا توافق على شيء. لا تفعيل ولا سماح ولا ائتمان للمستند. فإن كان الملف لا يعرض محتواه دون إذن بفعل شيء، فقد عرفت ما كنت تحتاج معرفته.
- عامل كل رابط فيه كرابط من غريب. اقرأ العنوان قبل اتباعه. وإن أراد منك تسجيل الدخول فلا تسجّل من الرابط — اذهب إلى الموقع كما تفعل عادةً وابحث عن الشيء نفسه هناك. نصيحة مملة وهي النصيحة التي تنجح.
- اترك المرفقات وشأنها. فأيقونة المشبك على الصفحة ملف ممن أرسل ملف PDF. وفتحه فتح لمرفق، بكل مخاطره وبلا شيء من خمول صيغة PDF.
- إن كنت تحتاج الكلمات فقط فخذ الكلمات فقط. تحويل PDF إلى نص يقرأ الملف باستخدام PDF.js داخل تبويب متصفحك ويعيد لك النص؛ فلا يُفتح المستند تفاعلياً ولا يُتبع أي إجراء فيه. وهو يعمل في متصفحك فلا يُرفع الملف — ومقالة كيف تعمل أدوات PDF في المتصفح تشرح كيف تتحقق من ذلك بنفسك.
وهناك ما لا علاقة له بملفات PDF: إن كان المستند عن مال أو بيانات دخول أو تغيير عاجل في تفاصيل بنكية، فتأكد عبر قناة تثق بها أصلاً. وذلك ليس ضابطاً تقنياً وهو الذي يوقف الخسارة فعلاً.
ما الذي يستطيع هذا الموقع وما لا يستطيع إخبارك به عن ملف
بوضوح: لا يملك iBuildPDF فاحص برمجيات خبيثة، ولا توجد أداة هنا تخبرك بوجود سكربت أو إجراء فتح أو ملف مضمّن في ملف PDF. وهذا يستحق القول صراحةً لا تلميحاً، لأن موقعاً مليئاً بأدوات PDF هو بالضبط حيث يتوقع المرء أن يجد واحداً.
وما تذكره أدوات الفحص، لا أكثر:
- عدد الصفحات ومعلومات الملف — عدد الصفحات، وحجم الملف، وأبعاد الصفحات بالمليمتر مع عدد كل مقاس، وطولي مقابل عرضي، ووجود طبقة نص من عدمه. وفحص النص يأخذ عينة من أول عشرين صفحة بدل قراءة كل صفحة، لأن عشرين صفحة حاسمة للسؤال المطروح، ويبقى مستند من تسعمئة صفحة يجيب فوراً.
- محرر البيانات الوصفية — العنوان والمؤلف والموضوع والكلمات المفتاحية، والتطبيق الذي سجّل نفسه بوصفه منتج الملف. وهذا الأخير كثيراً ما يكون أكثر ما يخبرك عن مستند، وهو أيضاً حقل يستطيع أي أحد كتابة أي شيء فيه. ومقالة ما الذي تحتويه بيانات PDF الوصفية تستعرضه.
وهناك أثر جانبي يستحق المعرفة ولا يستحق الاعتماد عليه. فكل أداة هنا تقريباً تبني مستنداً جديداً وتنسخ الصفحات إليه، لسبب لا علاقة له بالأمان: فمكتبة PDF التي يستخدمها هذا الموقع تسيء التعامل مع مصدر حُفظ بتحديث تزايدي، وتكتب ملفاً يرفض Acrobat فتحه. وإعادة البناء تبدأ من فهرس مستند فارغ، فما كان يعيش في القديم — إجراء الفتح، وجدول سكربتات المستند، والملفات المضمّنة — لا يكون في الناتج.
ولا تقرأ ذلك على أنه تنظيف للملف. فالتعليقات تخص الصفحات وتُنسخ معها، والروابط ضمنها. والأداة لا تبحث عن شيء، فلا تستطيع إخبارك بوجود شيء ليُوجد. والملف الذي بدأت به لا يزال على جهازك. فإن كنت تشك في مستند فعلاً فالأداة الصحيحة برنامج مكافحة فيروسات أو حماية أطراف مبني لذلك، أو خدمة تحليل في بيئة معزولة. أما هذه فمجموعة أدوات مستندات، وأداة مستندات تلمّح بغير ذلك ستكون أخطر ما في الصفحة.
إن كنت أنت المرسِل
معظم المتاعب في الطرف المستقبِل يصنعها، بلا أي قصد، مرسلون عاديون.
- لا تبنِ مستنداً مضطراً لطلب إذن. فإن احتاج ملفك إلى سكربت ليعرض محتواه فلن يرى بعض المستلمين شيئاً، وبقيتهم دُرّبوا على الرفض.
- لا ترسل ملف PDF محتواه كله «انقر هنا لعرض المستند». فهذا بالضبط شكل طُعم التصيّد، ومرشحات البريد تعامله كذلك، ومن ينتبهون لن يفتحوه. أرسل المستند.
- سطّح النموذج المكتمل قبل إرساله. تسطيح PDF يكتب قيم الحقول داخل الصفحة، فلا يحتاج شيء أن يكون حياً ليرى المستلم ما كتبته — والنموذج المعبّأ الذي يصل فارغاً يوم كامل آخر. ومقالتا كيف تعمل نماذج PDF وما الذي يفعله التسطيح تشرحان الآلية.
- أرسل المرفقات كمرفقات. فجدول بيانات مضمّن داخل ملف PDF أصعب في الوصول، وأكثر عرضة للحذف أثناء النقل، وأكثر عرضة للرفض من أي نظام يرفعه إليه المستلم. ومقالة لماذا يرفض نموذج الرفع ملف PDF لديك تتناول الأخيرة.
- إن احتاج كلمة مرور فأرسلها بطريقة أخرى. فوجودهما في الرسالة نفسها لا يحمي شيئاً. وحماية PDF تستطيع وضع واحدة، وهي تعمل على خادم فيُرفع المستند ليُشفَّر؛ ومقالة ما الذي تحميه كلمة مرور PDF فعلاً تستحق القراءة قبل أن تقرر أنها الضابط الذي تريده.
وأخيراً، ما يفعله المرسل وينفع أكثر من غيره: قل ما الذي ترسله، في نص الرسالة، قبل المرفق. فالمستلم الذي كان يتوقع مستنداً لا يضطر للتخمين، والتخمين هو حيث يقع كل هذا الخطأ.
الأدوات التي يغطيها هذا المقال
المصادر
التوثيق الأساسي للمعلومات الواردة أعلاه.