Come funziona
Lo strumento ispeziona la struttura del file alla ricerca dei meccanismi usati dai PDF malevoli: codice JavaScript, azioni eseguite all'apertura, avvio di programmi esterni, file incorporati, moduli XFA, contenuti multimediali. Il file viene decompresso e poi percorso oggetto per oggetto — compresi i flussi di oggetti compressi, dove un semplice esame del testo grezzo non vedrebbe nulla. Lo strumento restituisce gli indizi trovati e un livello: nessun indizio, da esaminare, o rischioso. Non è un antivirus: «nessun indizio rilevato» non significa innocuo, un PDF senza codice attivo può benissimo contenere un link di phishing.
FAQ
Un PDF con JavaScript è per forza pericoloso?
No: alcuni moduli legittimi lo contengono. Ma un PDF ricevuto da uno sconosciuto che incorpora JavaScript e un'azione all'apertura merita la massima diffidenza.
Lo strumento disinfetta il file?
No, analizza soltanto. Per neutralizzare un PDF sospetto, convertilo in immagini (PDF in JPG) e poi ricostruiscilo: ogni codice attivo sparisce.
Il file viene aperto durante l'analisi?
La sua struttura viene analizzata, ma nessuna pagina viene renderizzata e nessun codice del PDF viene eseguito: è l'unico strumento del sito che non mostra mai un'anteprima, proprio per non far interpretare un file sospetto.