Bir arkadaşınız ya da iş arkadaşınız size açamayacağınız bir formatta dosya gönderdiğinde ne yapmanız gerektiğini biliyorsunuzdur. Örneğin, fotoğraf istediniz, JPEG veya PNG bekliyorsunuz, ancak bunun yerine HEIC formatında bir dosya geliyor. Bu durumda çoğu insan ne yapar? Bu doğru, ücretsiz bir çevrimiçi dosya dönüştürücü arar.
Kaspersky Daily blogumuzun uzun süredir okuyucusuysanız, muhtemelen çoğu şeyi yapmanın en popüler yönteminin neredeyse hiç güvenli olmadığını zaten biliyorsunuzdur. Dosya dönüştürme de farklı değildir. Ücretsiz çevrimiçi dönüştürücülerin içinde hangi tehditlerin gizlendiğine birlikte bakalım ve dosya formatını güvenli bir şekilde nasıl değiştireceğimizi öğrenelim.
Bu neden önemli? Çünkü bir dosyayı dönüştürmek sadece uzantısını değiştirmek değildir; aksi takdirde örneğin bir EPUB dosyasını MP3 olarak yeniden adlandırabilirsiniz. Bunun yerine, dönüştürücü programın dosyayı okuması, içeriğini anlaması, verileri dönüştürmesi ve farklı bir formatta yeniden kaydetmesi gerekir ve tüm bu aşamaların her birinin kendine özgü tehlikeleri vardır.
Kişisel veri sızıntısı, kötü amaçlı yazılım ve diğer tehditler
İlk akla gelen risk kişisel veri sızıntısıdır. “Benim verilerime kimin ihtiyacı var ki?” diyen biriyseniz bile, yine de dikkatli olmalısınız; tatil fotoğraflarınız kimsenin işine yaramayabilir, ancak gizli iş belgeleri bambaşka bir konudur. Bir dosyayı çevrimiçi bir dönüştürücüye yüklediğinizde, sitenin dosyanızın bir kopyasını kendi amaçları için kaydetmeyeceğinden asla emin olamazsınız. Yüklenen veriler kolayca dolandırıcıların eline geçebilir ve hatta şirketinize saldırı düzenlemek için kullanılabilir. Ve eğer davetsiz misafirlerin şirket ağına giriş noktası olarak gösterilirseniz, bilgi güvenliği ekibiniz size pek müteşekkir olmayacaktır.
Bu tehdidin yalnızca metin veya elektronik tablo belgeleri için geçerli olduğunu ve bir muhasebe ekstresinin fotoğrafının güvenli bir şekilde yüklenip PDF’ye dönüştürülebileceğini düşünüyorsanız, bir daha düşünün. Optik karakter tanıma (OCR) geçen yüzyılda icat edildi ve şimdi yapay zeka ile mobil Truva atları bile akıllı telefon galerinizdeki fotoğraflardan saldırganların ilgisini çekecek verileri tespit etmeyi öğrendi.
Bir diğer yaygın risk de kötü amaçlı yazılım bulaşmasıdır. Bazı şüpheli dönüştürücü siteleri dosyalarınızı değiştirebilir veya dönüştürülen dosyaya kötü amaçlı kod ekleyebilir ve güvenilir bir korumanız yoksa iş işten geçene kadar bundan haberiniz olmaz. Dönüştürülen dosyalar, birçok kez ayrıntılı olarak ele aldığımız komut dosyaları, Truva atları, makrolar ve diğer kötü amaçlı şeyleri içerebilir.
Dönüştürücü siteleri de kimlik avı yapıyor olabilir, bu nedenle örneğin bir dosyayı PDF’den DOC’a dönüştürmek için kayıt olmanızı, bir sürü kişisel bilgi girmenizi ve bir abonelik satın almanızı isteyen hizmetlere şüpheyle bakılmalıdır. Yine de çevrimiçi bir dönüştürücü kullanmayı planlıyorsanız, kayıt gerektirmeyen bir tane arayın ve asla ödeme bilgilerinizi vermeyin.
Dosyaları yerel olarak dönüştürme
En güvenli yol, dosyaları yerel olarak dönüştürmektir; yani, üçüncü taraf siteleri kullanmadan kendi cihazınızda. Bu şekilde verilerin gizli kalması garanti altına alınır, en azından siz internete bağlanana kadar. Sistem araçlarını veya popüler programları kullanarak bir dosyanın biçimini değiştirebilirsiniz.
Örneğin Microsoft Office, metin ve elektronik tablo dosyalarının yanı sıra sunumlar için de yardımcı olabilir. Uygulama; Dosya → Aç veya Dosya → İçe Aktar komutlarını (Office sürümüne ve işletim sistemine bağlı olarak) kullanarak birçok dosya biçimini okuyabilir ve Dosya → Farklı kaydet → Türü farklı kaydet (veya Dosya biçimi) veya Dosya → Dışa aktar komutlarını kullanarak bunları farklı biçimlerde kaydedebilir. Mevcut formatların listesi uzundur: PDF ve HTML’den OpenDocument standardına kadar.
Microsoft ürünlerine erişiminiz yoksa, çeşitli metin ve tablo dosya biçimlerini de destekleyen ücretsiz alternatifler LibreOffice ve OpenOffice‘i kullanabilirsiniz. Windows’ta metin belgeleri, çok daha az dosya türünü okumasına rağmen, yerleşik WordPad düzenleyicisinde de dönüştürülebilir.
macOS kullanıcıları için Apple’ın ofis uygulamaları (Pages, Numbers, Keynote) birçok farklı formattaki belgeyi tanır ve kaydeder.
Grafik dosyalarına gelince, işler daha da basittir. Yerleşik işletim sistemi araçları görüntüleri PNG’den JPEG’e dönüştürmeye yardımcı olabilir. Windows’ta Paint’te şu komutu kullanmanız yeterlidir: Dosya → Farklı kaydet. macOS kullanıcılarının herhangi bir program açmasına bile gerek yoktur; Finder‘da görüntüye sağ tıklayıp Hızlı Eylemler → Görüntüyü Dönüştür‘ü seçtiğinizde açılan pencere, size format (PNG, JPEG, HEIF) ve dönüştürülen görüntü boyutu seçenekleri sunar.
Yukarıdaki dönüştürme seçenekleri yeterli değilse; örneğin, ses/video dosyalarını veya belirli dosya formatlarını işliyorsanız, ücretsiz ve açık kaynaklı yazılım (FOSS) olarak sağlam bir itibara sahip çevrimdışı araçları arayın.
Video (ve birçok ses) formatı için HandBrake (Windows, macOS, Linux) ve Shutter Encoder (Windows, macOS, Linux); ses için Audacity ve resimler için ImageMagick‘i (Windows, macOS, Linux) deneyin.
Çoğu multimedya dönüştürücü, multimedya formatlarını dönüştürmek için belki de en iyi araç olan FFmpeg‘e bir grafik arayüz ekler. Tek dezavantajı (bazıları için bir artıdır) sadece komut satırından çalışmasıdır.
Komut satırı ile aranız iyiyse, FFmpeg bariz bir seçimdir (ama zaten iyi olduğundan, muhtemelen çoktan yüklemişsinizdir). Komut satırı hayranları için bir başka harika seçenek de metin ve işaretleme formatlarının çok yönlü bir dönüştürücüsü olan Pandoc‘tur. Bu arada, Pandoc web sitesindeki Ekstralar altında, bu dönüştürücüye bir grafik arayüz eklemek veya diğer editörlere, hizmetlere ve hatta işletim sistemlerine gömmek için birçok üçüncü taraf yardımcı program bulabilirsiniz.
Yukarıdaki dönüştürücülerin tümü ücretsiz ve açık kaynaklı yazılımlardır (FOSS) ve en azından Windows, macOS, Linux gibi en popüler işletim sistemlerini desteklerler.
Diğer çevrimdışı dönüştürücüleri seçerken, dönüştürmenin gerçekten yerel olarak gerçekleştiğinden emin olun. Birçok araç yalnızca çevrimiçi dönüştürücülere bir arayüz sağlar ve yine de kaynak dosyalarınızı bir sunucuya gönderir. Dönüştürmeden önce internet bağlantısını keserek bunu kontrol etmek çok kolaydır. Araç çalışmazsa, çevrimdışı bir dönüştürücü değil demektir.
Dosyaları çevrimiçi olarak mümkün olduğunca güvenli bir şekilde dönüştürme
Bazen çevrimiçi dönüştürücülerden kaçış yoktur, elbet size bir gün oldukça egzotik veya eski bir formatta bir dosya gönderilmesi olasıdır. Bir sonraki bölümde, dosyaları çevrimiçi olarak dönüştürürken tehditlerin nasıl en aza indirilebileceğini ele alacağız.
Ne yazık ki, çevrimiçi bir dönüştürücü kullanırken gizliliği garanti etmek imkansızdır. Yaratıcıları sitenin politikalarına istediklerini yazabilirler, ancak yüklediğiniz verilere gerçekte ne olduğunu asla bilemezsiniz. Bu nedenle, altın kural şudur: Hassas bilgileri asla çevrimiçi ortamda dönüştürmeyin.
Bir Google hesabınız varsa (ki kimin yok ki?), dönüştürmek istediğiniz dosyayı Google Drive’a yükleyebilir (çoğu ofis formatı kabul edilir), sağ tıklayıp Google Dokümanlar/Sayfalar/Slaytlar’da açabilir ve ardından farklı bir formatta indirebilirsiniz. Bu yöntemin artıları arasında mobil cihazlarda da çalışması sayılabilir ancak bu durumda dosyayı ilgili Google düzenleme aracında açmak daha uygundur.
Metin veya grafik dosyalarını dönüştürmenin oldukça güvenli bir başka yolu da, bir akıllı telefonda bile ücretsiz olarak kullanabileceğiniz, Adobe’nin çevrimiçi dönüştürücüsüdür. Ancak bir sorun vardır: Yüklenen tüm veriler Adobe’nin sunucularında saklanır, bu da bu yöntemi gizli dosyalar için uygun yapmaz.
Dosyaları çevrimiçi olarak dönüştürürken maksimum güvenlik sağlamak için aşağıdaki kuralları izleyin:
- Güvenilir çevrimiçi dönüştürücüleri kullanın.
- Dönüştürücü sitesini yeni bir tarayıcı penceresinde Gizli modda açın; bu, hakkınızda toplanan bilgi miktarını azaltacaktır ancak sıfıra indirmeyecektir.
- Gerçek IP adresinizi dönüştürücü sitesinden gizlemek için güvenilir bir VPN kullanın.
- Verilerinizin nasıl işleneceğini anlamak için çevrimiçi dönüştürücünün gizlilik politikasını inceleyin. Hizmetin izniniz olmadan bilgi toplamadığından, saklamadığından veya aktarmadığından ya da en azından toplamadığını iddia etmediğinden emin olun.
- Dönüştürülecek dosyaların gizli bilgiler içermediğini kontrol edin.
- Dönüştürülen dosyaları bir antivirüs ile tarayın. Dönüştürücü site, sonucu bir arşiv halinde indirmenizi istiyorsa çok dikkatli olun. Özellikle de şifre korumalı bir arşiv söz konusu ise, çünkü bu bir virüsü güvenlik yazılımından gizlemenin en yaygın yoludur. Cihazınızda herhangi bir koruma yazılımı yoksa (Allah korusun), indirilen dosyayı çevrimiçi dosya denetleyicimizi kullanarak tarayabilirsiniz.
- Kayıt ve ödeme bilgileri gerektiren doğrulanmamış sitelerden kaçının.
Bunu açın
Son olarak, çok az kişinin bildiği küçük bir uygulamadan bahsedelim. Bazen bir dosyayı başka bir formata dönüştürmeniz gerekmez, sadece içindeki bilgileri çıkarmanız yeterlidir; örneğin, bir metin belgesinden veya sunumdan görüntüleri orijinal formatlarında çıkarabilirsiniz. Bunu yerel editörlerle bile yapmak genellikle zaman alıcı ve zahmetlidir, görüntüleri tek tek dışa aktarmanız gerekir ve editörler boyutlarını değiştirebilir veya sıkıştırarak resim kalitesini bozabilir.
Ama bunu aşmanın bir yolu vardır. İşin sırrı, birçok formattaki dosyanın “yapbozun parçalarını” saklayan alt klasörlere sahip sıkıştırılmış bir klasörden başka bir şey olmamasıdır; metin, resimler, gömülü videolar ve benzerleri. Ve hepsi sıkıştırılmıştır. Bu, neredeyse tüm ofis dosyalarının, uzantısı DOCX, PPTX, PAGES vb. olarak değiştirilmiş ZIP’ler olduğu anlamına gelir.
Bu “arşivden” tüm içeriği çıkarmak için dosyayı yeniden adlandırmanız, uzantısını ZIP olarak değiştirmeniz ve ardından açmanız yeterlidir. Sonuç, orijinal belgenin tüm “bileşenlerinin” düzgün bir şekilde yerleştirildiği alt klasörlere sahip bir klasör olacaktır.
Bu nedenle, bilinmeyen bir dosya biçimiyle karşılaşırsanız, öncelikle güvenilir bir güvenlik çözümüyle virüs taraması yapın, ardından bir kopyasını alın, uzantıyı ZIP olarak değiştirin (macOS’ta dosya uzantısı gizliyse, değiştirmek için ⌘+I tuşlarına basmanız gerekebilir) ve dosyayı açmayı deneyin. Çoğu durumda bu işe yarayacaktır. Ardından, ortaya çıkan klasörü karıştırın, aradıklarınızı bulacaksınız!