Кратко

  • В рабочем проекте EPUB Annotations 1.0 от 24 сентября 2026 года W3C заполнил раздел безопасности, который в редакции от 20 сентября обозначался лишь как T.B.D.. Это по-прежнему черновик, а не принятая Рекомендация.
  • Для отдельного набора аннотаций нет универсального идентификатора книги EPUB; поле Creator может содержать подставленное имя. Совпадение названия и расположения заметки не подтверждает авторство.
  • Проверка книги, источника заметки, безопасной обработки и конфликта ID — разные решения получателя. Такое разделение предлагается в статье как аналитический подход, а не как обязательная форма W3C.

Читатель меняет приложение и переносит свои выписки. Новая программа размещает их в знакомых главах; одна заметка подписана именем преподавателя. Это вымышленная ситуация, не сообщение об атаке. Удобный интерфейс, однако, способен скрыть два пробела: та ли это редакция книги и действительно ли преподаватель написал текст? Машинное прочтение файла отвечает лишь на вопрос о формате.

Изменение между двумя опубликованными редакциями узкое, но важное. 20 сентября разделы о конфиденциальности и безопасности были помечены как незавершённые. 24 сентября конфиденциальность осталась без содержания, зато безопасность получила предупреждения о недоверенных внешних наборах, подделке Creator, опасных ссылках и чрезмерных вычислениях при поиске фрагментов. Само обновление проекта не удостоверяет реализацию этих мер в каком-либо продукте и не завершает стандартизацию.

Для обмена пометками документ предусматривает AnnotationSet. Его блок about может сообщать название издания, издателя, автора книги и дату — сведения для поиска соответствующего экземпляра. Но проект прямо признаёт отсутствие общепринятого идентификатора публикации EPUB. Сравнение метаданных и проверка того, существует ли указанный целевой файл внутри книги, помогают выбрать соответствие; они не доказывают тождество разных изданий. Поэтому раздел об импорте ожидает участия пользователя в привязке набора и предупреждения при выявленном расхождении.

Отдельно устанавливается доверие к создателю комментария. Структура допускает человека, организацию или программу. В отсоединённом файле такая запись не обладает собственной гарантией подлинности. Новый раздел советует считать её непроверенной, если передача не шла по аутентифицированному каналу или набор не подписан криптографически, а импортированные пометки показывать отдельно от местных. При этом проект не определяет универсальный протокол подписи. Удачная привязка к странице не превращает строку с именем в подтверждённую личность.

Третья граница проходит через обработку содержимого. Текст заметки нельзя исполнять или отображать как HTML, XML либо скрипт. Автоматическая загрузка внешнего ресурса может вызвать нежелательный запрос или раскрыть адрес читателя; путь может попытаться выйти за пределы контейнера EPUB; сложный селектор — исчерпать память или время процессора. Это перечисленные проектом виды опасности, а не доказательство конкретной уязвимости. Открытие заметки не должно давать её содержимому власть над всей средой чтения.

Идентификатор заметки тоже не решает всё сам. Если импортируемый ID уже существует, проект рассматривает обновление записи либо выбор пользователя после проверки контекста книги, а не создание молчаливого дубля. Получается цепочка ответственности: кто подтвердил связь с изданием, как был проверен подписант, какие действия файлу разрешили и что случилось со старой записью. Переносимость сохраняет пользу, только если эти решения не исчезают за гладким списком заметок.

Источники