SecurityRonin/font-provenance

GitHub: SecurityRonin/font-provenance

汇集各主流平台与软件中字体发布及默认字体变更的经过验证的时间线,用于文档年代鉴定和生成工具指纹识别。

Stars: 0 | Forks: 0

# font-provenance **具有日期且经过来源验证的内置字体及默认字体变更时间线 —— 用于确定文档日期并对生成它们的软件进行指纹识别。** 使用 Calibri 设置的文档不可能早于 2006-05-23。如果某个 PDF 的文本以 Adobe Sans MM 字体渲染,说明它是在字体缺失的情况下通过 Acrobat 生成的。使用等线 (DengXian) 的简体中文正文不可能早于 2015-07-29。本仓库汇集了此类推断背后带有发布日期的证据,涵盖范围包括操作系统(Windows、macOS、iOS、Android、桌面版 Linux —— 包括针对简体中文、繁体中文、香港、日文和韩文按字符集划分的 CJK 路径)、办公套件(Microsoft Office 及其东亚版本、OpenOffice/LibreOffice、WPS Office、Google Docs、Apple iWork、Ichitaro、Hancom)、PDF 及扫描/OCR 工具(Acrobat、PaperPort 及同类工具),以及文档生成库(Aspose 及同类库)。 ## 布局 - [`paper/`](paper/) — 可引用的成果:一篇双栏的 XeLaTeX + xeCJK 论文(`font-provenance.tex`/`.bib`,并提交了构建好的 PDF)。在 `paper/` 目录下使用 `make` 构建(需要包含 XeLaTeX 的 TeX 发行版,以及 macOS 的 CJK 字体 Songti TC、Hiragino Mincho ProN、Apple SD Gothic Neo)。详见 [`paper/README.md`](paper/README.md)。 - [`docs/font-provenance-timelines.md`](docs/font-provenance-timelines.md) — 研究登记表:包含相同内容的 markdown 文档,带有超链接引用及每条引用的验证级别([verified live] / [archive] / [secondary] / UNCERTAIN)。这是论文中每项声明背后的验证轨迹。 ## 方法概述 每个事件都引用了所能找到的最权威来源(供应商文档、新闻稿、项目记录、机构档案、第一人称设计师自述),在 2026 年 7 月的研究窗口期间,每条引用都根据其声明进行了抓取验证,已失效的原始链接会回退至 Internet Archive 快照,任何无法得到充分验证的内容都会被标记为 UNCERTAIN 而非直接断言。论文的 §2 节阐明了该协议及证据级别的语义;§8 节阐明了其局限性。草稿已由独立的模型评审员进行了对抗性审查(两轮),并且对所有 208 个引用的 URL 进行了链接有效性扫描。
标签:防御加固