NearScrub

NearScrub 블로그

  • 제보자 신원 지키기 — 발행하기 전 문서 메타데이터가 드러내는 것들2026-07-28

    리얼리티 위너의 2017년 체포는 보통 프린터 추적 점 이야기로 전해지지만, 이는 워드·PDF·사진 파일 안의 메타데이터와는 다른 위험 층위입니다. 기자 보안 교육 자료가 각 층위에 대해 실제로 말하는 것, 그리고 NearScrub 같은 브라우저 기반 도구가 실제로 닿을 수 있는 범위.

  • 워드·엑셀·파워포인트 파일의 숨겨진 속성에는 실제로 무엇이 들어 있을까2026-07-25

    docx·xlsx·pptx 파일은 core.xml, app.xml, custom.xml이라는 서로 다른 세 개의 XML 파트에 메타데이터를 나눠 담습니다. 각 파트가 실제로 담고 있는 정보와, 그중 어느 것도 건드리지 못하는 추적된 변경 내용·댓글, 그리고 NearScrub이 실제로 지울 수 있는 것과 없는 것.

  • EXIF/GPS 사진·문서 메타데이터 유출, 실제로 있었던 사례들2026-07-25

    존 맥아피의 2012년 EXIF GPS 체포 사건, 애덤 새비지의 2010년 지오태그 트윗 사건, 영국의 2003년 "구린 보고서" 작성자 메타데이터 유출까지 — 실제로 있었던 메타데이터 유출 사례 세 가지와, 사진·문서를 공유하기 전에 확인해야 할 것.

  • NearScrub 파서 강화하기: PNG 정수 오버플로우와 집 폭탄 방어2026-07-20

    NearScrub은 서버도, 다른 사용자도 없지만 파일 파서는 여전히 잘못되거나 악의적인 입력에 견고해야 했습니다. scrub-core.js의 실제 수정 두 가지 — PNG 청크 길이를 부호 없는 값으로 강제하는 것과, 압축 해제 전에 집 폭탄을 거부하는 선언 크기 예산 — 를 다룹니다.

← NearScrub