PDF-Optimierung

Sicherheit

Im Vergleich zu Word-Dokumenten als Mailanhang hat PDF klare Vorteile. Bei Microsoft-Office-Anhängen herrschen zurecht Sicherheitsbedenken auf Grund von möglichen Makroviren. Zudem ist die Dominanz aus Redmond noch nicht so ausgeprägt, dass jeder ein Word-Dokument auf seinem Rechner öffnen kann.

Zwar gibt es bereits erste PDF-Viren, doch spielen diese noch keine Rolle. Sie benötigen derzeit noch ein installiertes Acrobat und nicht nur den Reader, um in Aktion treten zu können. Da PDF-Dokumente zudem noch kleiner ausfallen und keine sensiblen Informationen über ihre Erstellung preisgeben, sind sie gegenüber Word klar im Vorteil.

PDF kann es verbieten, Dokumente zu verändern, zu drucken oder Text aus ihnen zu exportieren. Mit PDF 1.4 steht dabei auch eine sichere 128-Bit-Verschlüsselung bereit. Doch um die Kompatibilität zu älteren, oft Hardware-basierten Readern zu wahren, wird meist nur eine 56-Bit-Verschlüsselung verwendet. Diese stellt bei der heutigen Prozessorleistung auch bei gut gewählten Kennwörtern keinen verlässlichen Schutz dar.

Der Einsatz von Kennwörtern und die Deaktivierung der Druckfunktion sind für kostenpflichtige Angebote interessant. Durch den gemeinsamen Ursprung ähneln sich Postscript und PDF aber stark. Ist daher erst einmal die Umwandlung eines PDFs in eine Postscript-Datei geschafft, verliert das Dokument jegliche Sicherheitsinformationen und kann anschließend wieder verlustfrei in ein ungesichertes PDF-Dokument verwandelt werden.

Um bei Behörden und Unternehmen Fuß zu fassen, erweitert Adobe derzeit die Möglichkeiten der digitalen Unterschrift. Insbesondere im Zusammenhang mit Kommentaren, der Stempelfunktion und einer Änderungshistorie, ist dafür eine verbindliche Benutzerverwaltung notwendig. Mitgeliefert wird Adobes eigene Entwicklung Self-Sign. Über Module lassen sich auch einige andere Hersteller wie etwa Verisign einbinden, PGP wird jedoch nicht unterstützt. Da aber kaum ein Sicherheitsverantwortlicher mehrere Legitimationsmodelle parallel pflegen wird, ist der Einsatz der digitalen Signatur von PDF-Dokumenten in vielen Firmen nicht praktikabel.