Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Dangerzone

[!toc] Table of Contents

Dangerzone est un outil très utile pour ouvrir de manière sûre des fichiers potentiellement dangereux.

Il prend en charge plus de 20 types de fichiers, notamment les PDF, tous les principaux formats de suites bureautiques et les formats d’image les plus courants, qu’il peut convertir en PDF sûrs.

[!tip] Tip {static} If you are in doubt whether you can safely open a file - just open it with Dangerzone!

Les instructions pour installer Dangerzone se trouvent sur leur site web. Tous les principaux systèmes d’exploitation sont pris en charge.

Comment ça fonctionne ?

Dangerzone détruit les malwares en rendant ton document sous forme de pixels dans une sandbox sécurisée, puis en le reconstruisant localement en PDF. Les documents sont nettoyés dans une sandbox sans accès réseau : donc si un document malveillant parvient à compromettre la sandbox, il ne peut pas « appeler chez lui ». La sandbox est basée sur la technologie des conteneurs.

[!info] Info {static}

Dangerzone est un projet libre et open source, maintenu par la Freedom of the Press Foundation (FPF), une organisation à but non lucratif qui protège et défend la liberté de la presse.

Si l’explication ci-dessus ne te suffit pas :

[!technical] Dangerzone “under-the-hood”

Ces informations viennent de la page « about » du projet. Dangerzone utilise des conteneurs Linux, qui sont des environnements d’application isolés partageant le noyau Linux avec leur > hôte. Sous Windows et macOS, il utilise Podman sous le capot, qui lance les conteneurs dans une machine virtuelle dédiée. Depuis > Dangerzone 0.10.0, toute cette complexité est cachée à l’utilisateur·ice. D’abord, la sandbox :

  1. Lit le document original depuis l’entrée standard
  2. Utilise LibreOffice ou PyMuPDF pour convertir le document original en PDF
  3. Utilise PyMuPDF pour diviser le PDF en pages individuelles et les convertir en données de pixels RGB
  4. Écrit le nombre de pages et les données de pixels RGB sur sa sortie standard Puis cette sandbox se ferme. L’hôte lit les données de pixels RGB depuis la sortie standard du conteneur et :
  5. Si l’OCR est activé, utilise PyMuPDF pour convertir les données de pixels RGB en PDF compressé et consultable par recherche
  6. Sinon, utilise PyMuPDF pour convertir les données de pixels RGB en PDF compressé et plat
  7. Stocke le PDF sûr dans le répertoire indiqué avec le suffixe -safe.pdf, et archive l’original