Contents

O guia definitivo para abrir documentos e anexos inseguros com segurança

/images/allegati-non-sicuri-aprire-con-dangerzone.jpg -Negócios -Como

O bom e velho ditado “nunca abra anexos e documentos de fontes não confiáveis” é sempre relevante e ajuda a protegê-lo contra uma ampla gama de ataques cibernéticos. Existem situações, no entanto, em que você pode precisar abrir documentos e anexos inseguros ou potencialmente semelhantes. Dangerzone é um aplicativo que cria um sandbox usando Docker, executa o LibreOffice e converte qualquer documento em formato PDF, usando o pacote office de código aberto.

Os usuários podem usar o DangerZone para abrir diferentes formatos de documentos, como PDFs, imagens, arquivos do Microsoft Office, LibreOffice e conteúdo criado com outros programas. Mesmo que o documento original seja potencialmente malicioso e possa danificar o seu computador, o DangerZone se transformará em um PDF garantindo que ele possa ser aberto e lido sem riscos.

Quando e por que documentos e arquivos PDF podem apresentar riscos

Documentos e arquivos PDF podem apresentar riscos inerentes devido à complexidade dos formatos e à possibilidade de execução de scripts incorporados. Embora a Microsoft tenha optado por reprimir as macros VBA em documentos do Office, é possível adicionar scripts ou códigos que podem ser ativados automaticamente quando o documento é aberto pelo usuário.

Os scripts maliciosos geralmente são projetados para explorar vulnerabilidades presentes em softwares usados ​​para abrir e visualizar o conteúdo de documentos. em software de visualização de documentos para realizar ações maliciosas. Se o usuário não aplicar imediatamente os patches de segurança lançados por vários fabricantes de software, a abertura de um documento malicioso poderá custar caro e levar à execução de código malicioso.

Alguns documentos são projetados para carregar recursos externos , como imagens ou scripts: assim, os invasores podem saber quando seus arquivos estão abertos em cada sistema e providenciar o roubo de informações pessoais.

Como funciona o Dangerzone e como protege o usuário que abre documentos e anexos inseguros

Disponível em versões para Windows, macOS e Linux, o Dangerzone foi projetado para permitir a abertura de documentos e anexos sem riscos. A operação de conversão do formato original para PDF permite, em primeiro lugar, neutralizar qualquer scripts , macros ou complemento malicioso. Este truque simples permite gerar uma versão segura de qualquer arquivo que você deseja abrir, beneficiando-se do ambiente isolado em que é realizado o “processamento” do elemento inicial.

Girando no Docker, Dangerzone lança dois contêineres Linux. O primeiro contêiner converte o documento original para o formato PDF. Posteriormente, as páginas PDF são processadas como imagens PNG. Estes últimos passam por uma conversão adicional e depois transferem a saída para um módulo OCR ​​para reconhecimento óptico de caracteres.

Quando o usuário ativa a funcionalidade OCR, o conteúdo de cada imagem é usado para gerar um documento PDF pesquisável: cada elemento de texto pode ser selecionado, copiado em outro lugar e usado CTRL\+F para localizar uma string específica.

Se o OCR não estiver ativado, o Dangerzone simplesmente cria um arquivo PDF normal: quaisquer textos presentes não serão selecionáveis ​​e não poderão ser usados ​​em outro lugar. Dangerzone pode converter em PDFs seguros itens recebidos nos seguintes formatos:

-PDF (.pdf) -Microsoft Word (.docx,.doc) -Microsoft Excel (.xlsx,.xls) -Microsoft PowerPoint (.pptx,.ppt) -Texto ODF (.odt) -Planilha ODF (.ods) -Apresentação ODF (.odp) -Gráficos ODF (.odg) -Hancom HWP (processador de texto Hangul) (.hwp,.hwpx) -JPEG (.jpg,.jpeg) -GIF (.gif) -PNG (.png)

Como baixar e começar a usar o Dangerzone

Para utilizar o Dangerzone de maneira eficaz, é recomendável que você configure inicialmente o Docker em seu sistema. Depois disso, você pode visitar a página de download designada para obter e instalar a versão apropriada do Dangerzone compatível com sua plataforma operacional atual-seja Windows, macOS ou Linux.

No caso dos sistemas Microsoft e Apple, os desenvolvedores do Dangerzone já oferecem arquivos binários pré-compilados , que podem ser usados ​​para executar imediatamente o programa.

/images/dangerzone-conversione-documenti-PDF.png

Depois que o mecanismo Docker estiver em execução, o Dangerzone permitirá que você selecione um ou mais documentos para processar e tornar seguro. Por padrão, os arquivos convertidos para PDF têm o sufixo adicionado-safe. Os objetos originais são armazenados na pasta insegura e podem então ser removidos. Como língua para o mecanismo de OCR, também é possível escolher o italiano.

É preciso dizer que o procedimento de conversão também torna os arquivos mais agilizados em relação aos originais diante de uma perda contida em termos de qualidade.

Cuidado com riscos residuais

Embora Dangerzone ofereça uma proteção eficaz, é melhor nunca baixar a guarda e não considerar nada garantido. Na verdade, nenhum software está completamente imune a possíveis ameaças. Na verdade, possíveis invasores poderiam desenvolver documentos maliciosos criados para atingir especificamente o Dangerzone.

Além disso, o software no qual o Dangerzone baseia sua operação, como o LibreOffice e o Docker, pode sofrer de algumas vulnerabilidades de segurança. O conselho, obviamente, é instalar atualizações para o Docker, sempre baixando e usando a versão mais recente do Dangerzone (que por sua vez carrega a versão mais recente do LibreOffice no contêiner do Docker…). Na inicialização, o Dangerzone pode ser configurado para verificar periodicamente novas versões do programa.

/images/dangerzone-controllo-aggiornamenti.png

Em geral, conforme mencionado na introdução, é melhor evitar abrir documentos e anexos potencialmente prejudiciais porque eles vêm de fontes desconhecidas. Se não estiver em condições de o fazer, por exemplo devido à sua actividade ou profissão, Dangerzone representa uma excelente solução. Em qualquer caso, porém, o computador usado para abrir o arquivo PDF gerado com o Dangerzone deve ser precaucionalmente isolado em comparação com o resto da rede local.

No geral, Dangerzone é um software (código aberto, licença AGPLv3) que pode ser decisivo em diversas ocasiões. O outro lado da moeda é um pouco o seu peso: deixando de lado a presença do Docker, só o arquivo de instalação do programa pesa 700-800 MB. Não é exatamente uma pena.

Crédito da imagem de abertura: iStock.com – tsingha25

barra lateral inferior relacionada 300

*️⃣ Link da fonte:

página de download , tsingha25 ,