MS 워드: 수정된 데이터까지 보여준다!

서지훈의 이미지

영국 정부는 현재 마이크로소프트 워드를 공식 문서 포맷으로 사용하는 것을 널리 금지하고 있습니다. 대신 어도브 아크로뱃의 PDF 포맷을 사용한다고 합니다. 그 이유는 무엇일까요? 보안 때문입니다.

우리 나라에도 한글이나 훈민정음보다는 마이크로소프트 워드를 공식 문서 포맷으로 사용하는 기업이 압도적으로 많을 것으로 생각됩니다. 수정된 문서를 저장하면 저장된 문서만이 존재하는 걸까요? 그렇지 않습니다. 수정한 문서 정보도 여전히 존재합니다. 이 정보는 툴을 이용하면 쉽게 추출해 낼 수 있습니다!

BBC는 이같은 기능을 워싱턴 포스트지의 실수로 공개된 저격범에 관한 데이터, 워드 사본에서 발견된 계약서 등의 사례를 들어 상세히 보도하고 있습니다.

워드, 엑셀, 파워포인트를 포함한 많은 버전의 마이크로소프트 오피스 프로그램에는 문서를 작성하면서 삭제했던 파일의 데이터 프래그먼트(마이크로소프트는 메타 데이터라고 명명)는 저장된 문서 안에 숨겨지는 기능이 있습니다. 숨겨지는 텍스트는 아래와 같습니다:

- 같은 시간에 열었던 다른 문서 - 이전에 삭제된 텍스트
- 이메일 헤더와 서버 정보
- 프린터 이름
- 문서가 어느 머신에서 작성되었는지 머신에 관한 데이터
- 문서가 어디서 저장되었는지
- 워드 버전과 문서 포맷
- 문서 작가의 이름과 유저네임

이 감춰진 데이터는 툴만 있으면 추출해 낼 수 있습니다. 유닉스와 리눅스 사용자의 경우 포맷 정보를 포함한 문서를 간단한 텍스트 파일로 전환해 주는 Antiword나 Catdoc 같은 툴을 사용하면 됩니다.

컴퓨터 연구원 사이몬 바이어스는 웹사이트상에 공개되어 있는 워드 문서를 약 10만개 수집해 조사했는데, 그 중 많은 문서에 기밀 정보가 포함되어 있었으며, 문서에는 작가 이름, 관계, 이전 버전 번호 등의 정보도 텍스트로 감춰져 있었다고 말했다고 합니다.

해커가 내부 네트워크에 관한 정보를 담은 워드 문서를 손에 넣는다면 네트워크 라우터에 대한 정보를 유용하게 사용할 수 있습니다.

중요한 정보를 잃고 싶지 않으면 워드 문서 정보를 지워주는 유틸리티 프로그램를 사용하거나, 마이크로소프트 말고 다른 프로그램을 쓰는 것이 좋다고 말했습니다. 마이크로소프트는 워드 97에 메타데이터가 저장되는 기능을 알고 있다고 합니다.

http://news.bbc.co.uk/2/hi/technology/3154479.stm
http://www.hackerslab.org/korg/view.fhz?menu=news&no=1565

<어떠한 역경에도 굴하지 않는 '하양 지훈'>
추신_정말 M$ 녀석들의 시커먼 속을 들여다 보는것 같군요.
또 어디에 뭐가 숨겨져 있을지?
이거 불안해서 원...-_-ㅋ

서지훈의 이미지

혹시 Windows에 사용자 계정/패스워드 유출 프로그램이나 뭐...
이정도의 위력을 가진 프로그램들 숨어 있는건 아닐까요?
하하함...

데스크탑으로 윈도그 사용을 하는데...
이런가 하나하나 벗겨질때마다...
영찜찜해서 원...-_-ㅋ

<어떠한 역경에도 굴하지 않는 '하양 지훈'>

#include <com.h> <C2H5OH.h> <woman.h>
do { if (com) hacking(); if (money) drinking(); if (women) loving(); } while (1);

monpetit의 이미지

MS워드의 버전 관리 기능은 예전부터 MS의 자랑 아니었습니까?
물론 CVS로 관리하는 것처럼 diff 기능이 있는 건 아니지만 자체적으로 문서의 이력 관리가 된다는 점을 오히려 높게 평가하는 사람들도 많은 걸로 알고 있습니다. 특히나 대기업에서 워드로 보고서 작업을 많이 하는 사람 중에서 이 기능을 칭찬하는 걸 들은 적이 있습니다.

워드 파일 포맷의 보안 취약성을 문제시 삼아야 되는 게 아닐까요...

버그소년의 이미지

MS워드가 가지고있는 하나의 기능이죠.

문서 이력관리..

MS워드의 이 기능은 문서작업/관리시 꾀 편리합니다.

저희 회사는 MS워드와 한글을 같이 쓰는데 대외문서는 PDF로 합니다.

저도 대부분의 리눅스 유저분들처럼 M$에 좋은 감정이 있는 사람은 아니지만..

이번건은 MS워드의 문제가 아니라 사용자의 문제라 생각합니다.

사용처에 맞는 툴을선택해야하는거죠.

보통 이러한 얘기가 나오면 막무가내로 M$욕을 하는듯해서 한마디 적었습니다.

가끔은 밥을 굶어도 살 수 있다.

cjh의 이미지

Office 11 부터는 diff도 되더군요. 양쪽으로 화면이 분할되서 변경된 부분이
다른 색깔로 표시됩니다. 꼭 협업 상태에서만 그렇게 되는 건지는 모르지만..

monpetit wrote:
MS워드의 버전 관리 기능은 예전부터 MS의 자랑 아니었습니까?
물론 CVS로 관리하는 것처럼 diff 기능이 있는 건 아니지만 자체적으로 문서의 이력 관리가 된다는 점을 오히려 높게 평가하는 사람들도 많은 걸로 알고 있습니다. 특히나 대기업에서 워드로 보고서 작업을 많이 하는 사람 중에서 이 기능을 칭찬하는 걸 들은 적이 있습니다.

워드 파일 포맷의 보안 취약성을 문제시 삼아야 되는 게 아닐까요...

--
익스펙토 페트로눔

익명 사용자의 이미지

MS워드의 원래 있던 기능 아닌가요?
변경내용 추적기능은 따로 켤수도 있고 끌수도 있는 걸로 알고 있습니다만..
변경내용 추적하지 않더라도 몇몇 정보는 갖고있죠.. 누가 문서를 만들었고 (보통은 컴퓨터 이름과 제품 등록시 넣은 이름이 함께 저장되죠) 언제 몇번 수정했는지 나오죠...
삭제하려면 등록정보에서 삭제하면 되구요.
"숨겨졌다"고 표현할만한건 아니지요. MS워드가 깔린 PC에서 탐색기에서 오른쪽 버튼 누르고 보면 메타정보는 보이니까요.

전 이 기능이 그렇게까지 특별하다고 생각들지 않는데..... ㅡㅡa

cdpark의 이미지

PowerPoint에 Excel에서 그린 그래프를 copy&paste로 붙여넣을 경우, 원래의 excel 파일 전체가 달라붙습니다.

그냥 발표자료 하나라고 가볍게 복사해주지 마세요. 회사의 회계장부가 다 따라갈 수 있습니다. :shock:

sDH8988L의 이미지

Word문서는 대외적으로 많이 사용되는 문서 Format입니다...

그런 문서 Format에 이전에 삭제된 텍스트를 따로 저장하고 있다는 것은

바람직한 일은 아니죠...

이력관리와 같은 기능을 구현하기 위해서 꼭 그런 방법은 사용할 필요까지는

없었다고 생각합니다...

이런 일로 MS를 비난하는 것이 잘못된 것인가 아닌가를 생각해 볼 때는

어느 정도 비난 받아야 된다고 생각합니다...

MS는 이미 이런 기능을 알고 있었고(구현했으므로) 이에 대한 보안 경고와

같은 일은 없었다는 것이 문제가 될 수 있을 겁니다...

이미 있는 기능이 문제가 있다면 고쳐야 겠지요...

recypace의 이미지

문서도구에서 버젼관리가 되는것은 제가 생각하기에
source code의 버젼관리 만큼 중요한 문제라고 생각이들고
현재 워드도 현재 상태만 남기고 전부 merge하는
기능 또한 있는것으로 알고 있습니다.
아마도 이런 기능이 있기 때문에 욕먹을 일은 아닌것 같구요.

하지만, 아차 하면서 그냥 줘버리기 쉽기 때문에 뭔가 워드가
알려주면 좋겠다는 생각은 드는군요.
특히 한국사람은 절대 manual을 읽지 않기 때!문!에! -__-;;

전 작업하다가 남줄때는 무조건 PDF로 줍니다.

kuma의 이미지

다른 워드와 틀리게 MS Word 쓰면 노트북이 뜨근뜨근 해져서 여간 괴롭지 않습니다.

아무일도 하지 않고 꺙 놔둬도 이렇게 뜨거워지는 이유를 모르겠어요.

작업을 하지않을때 MS Word 가 뭔일을 하는지 혹시 아시는분 계시는지.....

맹고이의 이미지

kuma wrote:
다른 워드와 틀리게 MS Word 쓰면 노트북이 뜨근뜨근 해져서 여간 괴롭지 않습니다.

아무일도 하지 않고 꺙 놔둬도 이렇게 뜨거워지는 이유를 모르겠어요.

작업을 하지않을때 MS Word 가 뭔일을 하는지 혹시 아시는분 계시는지.....

뇌의 착각이 아닐런지요... ^^;

jj의 이미지

kuma wrote:
다른 워드와 틀리게 MS Word 쓰면 노트북이 뜨근뜨근 해져서 여간 괴롭지 않습니다.

아무일도 하지 않고 꺙 놔둬도 이렇게 뜨거워지는 이유를 모르겠어요.

작업을 하지않을때 MS Word 가 뭔일을 하는지 혹시 아시는분 계시는지.....

가끔 보이는 그 귀큰 강아지가 유저 눈치 보느라...... :D

--
Life is short. damn short...