Accéder au contenu principal

Splendeurs et Périls des Metadonnées

Je pensais que les metadata c'était "bien" et que ne pas en mettre c'était "mal".
Et puis j'ai lu ce papier instructif (risques entrainés par les metadata) sur les brèches de sécurité ouvertes par la présence abusive de metadata et d'informations cachées dans un document.
En conclusion de cette étude qui a été menée sur des sites internet publics du Fortune 100,  il s'avère qu'il vaut mieux nettoyer de leur métadonnées les documents destinés à être diffusé largement sur un site internet. Cela concerne principalement les documents produits avec MS Office.
Le produit Clean Content , inclus dans la technologie Oracle Outside In, vise cet objectif. Au préalable, cet outil permet d'évaluer les risques potentiels associés à n'importe quel type de document et d'effectuer un metadata cleanup, si on le souhaite
Testez-le sur un document MSOffice de votre compagnie ou organisation, et vous verrez combien un fichier .ppt ou .doc devient très bavard ! (nom de l'auteur, historique des modifications, commentaires, ajouts enregistrés en mode Fast Save, chemins de repertoires, etc.)
Il peut être utilisé également pour d'autres actions, telles que le split d'une présentation PowerPoint en autant de fichier .ppt qu'il y a de slides. Cette approche peut permettre la constitution d'une bibliothèque de slides avec, à la clef, une possible génération dynamique de présentations selon des critères d'assemblage.

En résumé, la technologie Outside In trouve parfaitement sa place dans une architecture SOA: le document constitue un objet vivant qui sera conçu par un humain, ou bien généré par un processus, pour être ensuite passé de mains en mains et être retravaillés par des services spécialisés (Web Services de Outside In) qui l'enrichiront ou bien le toiletteront selon les circonstances d'utilisation.

Lire également:  http://www.metadatarisk.org/content_security_risks/cont_security_overview.htm

Commentaires

Posts les plus consultés de ce blog

Auschwitz

 Quelques livres à propos des camps d'Auschwitz La mort est mon métier (Robert Merle) - 1952 Roman avec Rudolf Hoess (responsable camps d'Auschwitz) comme personnage principal Si c'est un homme (Primo Levi) - 1947 Témoignage de Primo Levi sur sa captivité à Auschwitz Les médecins d'Auschwitz (Bruno Halioua) - 2022 Etude sur l'organisation des services de médecine à Auschwitz Je me suis évadé d'Auschwitz (Rudolf Vrba) - 2004 Récit d'un captif qui a réussi à s'échapper d'Auschwitz Shoah  (Claude Lanzmann) - 1985 Dialogues du film "Shoah" Sonderkommando : Dans l'enfer des chambres à gaz  (Shlomo Venezia ) Entretien avec un ancien prisonnier qui a tenu le rôle de sonderkommando (manipulation des corps dans les chambres à gaz) Auschwitz I Birkenau Birkenau

Oracle Documents Cloud Service - Using Upload File REST API

If the Upload File sample given in ODCS documentation is used "as is", we get a http 400 error. The syntax is strict and every blank line must be empty (no space character for instance). If we cust and paste the sample, there are residual space characters which must be removed. So, use this pattern instead: -----1234567890 Content-Disposition: form-data; name="jsonInputParameters" { "parentID": " " } -----1234567890 Content-Disposition: form-data; name="primaryFile"; filename="example.txt" Content-Type: text/plain Hello World! -----1234567890-- instead the original one: -----1234567890 Content-Disposition: form-data; name="jsonInputParameters" { "parentID":"FB4CD874EF94CD2CC1B60B72T0000000000100000001" } -----1234567890 Content-Disposition: form-data; name="primaryFile"; filename="example.txt" Content-Type: text/plain -----1234567890-- Tests can be...

Oracle Sites Cloud Service - Apps

It's possible to add kinds of widgets (named APPS) inside any page of a site built with Oracle Sites Cloud Service (SCS). Any app is materialized by two URL: a Renderer Url which will render any HTML fragment inside an iframe tag at runtime a settings url which will be rendrered at design time in the settings menu. all URLs must be called through https (meaning that the called server has to be ssl enabled) In the following samples, we integrate: a dummy app (a simple html page produced with node.js) which demonstrates the parameteres caried by the Sites Cloud engine when calling the backend server,  a regular Apex report or form,  a custom report which calls a rest api generated by Apex /ORDS Sample node.js server.js below is a sample of parameter values get from a dummy node.js server Main call id=26e45e21-dbb6-4877-9886-482b37213d2f instance=eyJpbnN0YW5jZWlkIjoiQTI0NUNFNUNFNjA5MjE1REZBRTA2RTQyRjExOThBNThFNzc4RDc5NzFDMkIiLCJzaWduZGF0ZSI6IjE0NTAxMDg1M...