Accéder au contenu principal

Splendeurs et Périls des Metadonnées

Je pensais que les metadata c'était "bien" et que ne pas en mettre c'était "mal".
Et puis j'ai lu ce papier instructif (risques entrainés par les metadata) sur les brèches de sécurité ouvertes par la présence abusive de metadata et d'informations cachées dans un document.
En conclusion de cette étude qui a été menée sur des sites internet publics du Fortune 100,  il s'avère qu'il vaut mieux nettoyer de leur métadonnées les documents destinés à être diffusé largement sur un site internet. Cela concerne principalement les documents produits avec MS Office.
Le produit Clean Content , inclus dans la technologie Oracle Outside In, vise cet objectif. Au préalable, cet outil permet d'évaluer les risques potentiels associés à n'importe quel type de document et d'effectuer un metadata cleanup, si on le souhaite
Testez-le sur un document MSOffice de votre compagnie ou organisation, et vous verrez combien un fichier .ppt ou .doc devient très bavard ! (nom de l'auteur, historique des modifications, commentaires, ajouts enregistrés en mode Fast Save, chemins de repertoires, etc.)
Il peut être utilisé également pour d'autres actions, telles que le split d'une présentation PowerPoint en autant de fichier .ppt qu'il y a de slides. Cette approche peut permettre la constitution d'une bibliothèque de slides avec, à la clef, une possible génération dynamique de présentations selon des critères d'assemblage.

En résumé, la technologie Outside In trouve parfaitement sa place dans une architecture SOA: le document constitue un objet vivant qui sera conçu par un humain, ou bien généré par un processus, pour être ensuite passé de mains en mains et être retravaillés par des services spécialisés (Web Services de Outside In) qui l'enrichiront ou bien le toiletteront selon les circonstances d'utilisation.

Lire également:  http://www.metadatarisk.org/content_security_risks/cont_security_overview.htm

Commentaires

Posts les plus consultés de ce blog

Oracle Documents Cloud Service - Using Upload File REST API

If the Upload File sample given in ODCS documentation is used "as is", we get a http 400 error. The syntax is strict and every blank line must be empty (no space character for instance). If we cust and paste the sample, there are residual space characters which must be removed. So, use this pattern instead: -----1234567890 Content-Disposition: form-data; name="jsonInputParameters" { "parentID": " " } -----1234567890 Content-Disposition: form-data; name="primaryFile"; filename="example.txt" Content-Type: text/plain Hello World! -----1234567890-- instead the original one: -----1234567890 Content-Disposition: form-data; name="jsonInputParameters" { "parentID":"FB4CD874EF94CD2CC1B60B72T0000000000100000001" } -----1234567890 Content-Disposition: form-data; name="primaryFile"; filename="example.txt" Content-Type: text/plain -----1234567890-- Tests can be...

Streaming mp3 fromVLC / Icecast to Android

Here are some tips for streaming music to android mobile devices from a PC. Platform which has been used fo test: Ubuntu 11.10 oneiric + a NAS for storing music (windows can fit as well) Videolan VLC 1.1.12 (providing mp3 flow) icecast 2.3.2 (shoutcast radio) Winamp 1.2.12 for Android mobile(music player) Android-vlc-remote for Android (remote control for VLC) Start icecast server icecast2 -c icecast.xml The icecast xml config file is the original one. don't modify anything at this stage.  Setup VLC in order to stream mp3 instead ogg format Close VLC Prepare a playlist (ie: scarlatti.m3u) with Banshee or whatever. Launch VLC in command line vlc scarlatti.m3u --sout '#standard{access=shout,mux=ogg,dst=source:hackme@192.168.0.3:8000/scarlatti}' --sout-keep --extraintf=luahttp --fullscreen --http-album-art     Check that icecast is displaying a mount point for the new radio Check the HTTP...

Oracle Sites Cloud Service - Adding authentication to a site

With Oracle Sites Cloud Services, access to any site is Public, by default. If you have to add authentication, there is a very simple way to achieve it: First, we assume that authentication will be against the existing Identity Domain provided with the tenant. In a dedicated page of a site, called Login for instance, we add an App component which embeds an URL to any folder of Documents Cloud Service. ie: App URL =  https://documents.XX.oraclecloud.com/documents/ embed /home/nameasc Note that the URL will be called with the EMBED keyword . Then we add the App component is a region, and  we setup a height=1 and a width=1 (almost invisible). That's all. Each time a user will navigate to this custom   Login Page, and if the user is not yet authenticated, a new page will splash on the screen, asking for credentials. Once login and pasword are provided by the user, the page disapears and return to custom Login page. Optionnaly it's possible to add a dedicate...