Learn

38 ArtikelKategorie: Alle
Metadaten

Metadaten, die Browser entfernen können, und Metadaten, die sie nicht entfernen können

Wenn Sie Bilder oder Dateien hochladen, können Metadaten durch Webdienste oder browserseitige Funktionen entfernt werden.

In sozialen Netzwerken und Messenger-Apps werden beim Hochladen manchmal Standortinformationen oder Teile von entfernt.

Es ist jedoch gefährlich zu denken: "Ich habe es über den Browser hochgeladen, also ist es sicher" oder "Das soziale Netzwerk entfernt es automatisch, also ist es in Ordnung."

Welche Informationen entfernt werden und welche bleiben, hängt vom Dienst, Dateiformat, den Einstellungen und der Konvertierungsverarbeitung ab.

Dieser Artikel trennt Informationen, die Browser oder Webdienste entfernen können, von Informationen, die mit lokalen Werkzeugen geprüft werden sollten.

Was browser- oder dienstseitige Entfernung bedeutet

Wenn Sie ein Bild oder Video zu einem Webdienst hochladen, kann der Dienst die Datei neu komprimieren, die Größe ändern oder einen Teil der Metadaten entfernen.

Das geschieht zum Beispiel zur Speicherreduzierung, Anzeigeoptimierung, zum Schutz der Privatsphäre oder für Sicherheitsmaßnahmen.

VerarbeitungWas passiertHinweis
NeukomprimierungVerkleinert Bilder oder VideosEinige Metadaten können verschwinden
GrößenänderungKonvertiert in eine AnzeigegrößeEs wird eine andere Datei als das Originalbild
EXIF-EntfernungEntfernt GPS und AufnahmeinformationenNicht alle Einträge werden unbedingt entfernt
FormatkonvertierungKonvertiert in ein anderes FormatNeue Metadaten können angehängt werden
VorschauerzeugungErstellt VorschaubilderDie Originaldatei kann separat gespeichert werden

Das Problem ist, dass Nutzer die Verarbeitungsdetails nicht vollständig prüfen können.

Was ein Dienst entfernt, ändert sich je nach öffentlichen Informationen, Einstellungen und Implementierungsänderungen.

Die Gefahr, sich nur auf den Browser zu verlassen

Wenn man dies dem Browser oder einem Webdienst überlässt, wandert die Kontrolle über die Prüfung zur Dienstseite.

Wenn Anonymität wichtig ist, ist das ein großes Problem.

RisikoBeschreibung
Der Entfernungsumfang ist unklarNutzer können schwer prüfen, welche Tags zurückbleiben
Die Datei wird beim Upload übergebenDie Originaldatei vor der Entfernung erreicht die Dienstseite
Die Verarbeitung ändert sichSpezifikationsänderungen des Dienstes können das Ergebnis ändern
Dateiformate unterscheiden sichBei Bildern kann etwas verschwinden, bei PDFs oder Videos aber zurückbleiben
Sichtbare Hinweise bleibenHintergründe, Spiegelungen, Schrift und Stimmen werden nicht entfernt

Besonders wichtig ist, dass die Datei vor der Entfernung hochgeladen wird.

Auch wenn Metadaten bis zur Veröffentlichung entfernt werden, kann die Dienstseite die Datei vor der Verarbeitung bereits erhalten haben.

Bei Hochrisikodateien prüfen Sie vor dem Upload lokal.

Niedriges und hohes Risiko trennen

Nicht jeder Beitrag braucht dieselbe Stärke der Prüfung.

Alltägliches Teilen von Fotos und Recherchematerial oder Whistleblowing-Material erfordern unterschiedliche Vorsicht.

SituationDenkweise
Alltägliche Niedrigrisiko-BeiträgeAutomatische dienstseitige Entfernung kann in manchen Fällen ausreichen, aber Orte und Gesichter prüfen
Beiträge mit anonymem KontoMetadaten und Hintergrund vor dem Upload prüfen
Material mit Bezug zu Arbeitsplatz oder SchuleErsteller, Organisationsname und Bearbeitungsverlauf lokal prüfen
Recherche- oder Whistleblowing-MaterialVor dem Upload zu einem externen Dienst unbedingt lokal prüfen
Aktivitäts- oder Vor-Ort-FotosNicht nur Metadaten, sondern auch Teilnehmende und Hintergründe prüfen

Auch nach den Schreibregeln ist wichtig, Menschen nicht übermäßig zu verängstigen.

Wichtig ist, je nach Situation zu entscheiden, wie weit geprüft werden soll.

Warum lokale Werkzeuge sinnvoll sind

Mit lokalen Werkzeugen können Sie Dateien prüfen, bevor Sie sie einem externen Dienst übergeben.

ExifTool ist ein repräsentatives Werkzeug, das häufig zur Metadatenprüfung verwendet wird.

URL : https://exiftool.org/

Der Vorteil lokaler Prüfung besteht darin, dass die Prüfarbeit selbst nicht an einen externen Dienst übergeben wird.

VorteilBeschreibung
Prüfung vor externem Upload möglichSie können entscheiden, bevor Sie die Originaldatei dem Dienst übergeben
Vergleich vor und nach der Entfernung möglichSie können prüfen, was verschwunden ist
Mehrere Formate prüfbarBilder, PDFs, Audio, Video und Ähnliches können angesehen werden
Verarbeitungsergebnis selbst erneut prüfbarSie überlassen es nicht vollständig dem Dienst

Lokale Werkzeuge sind jedoch auch nicht allmächtig.

Wenn das Gerät selbst verwaltet wird oder Sie in einem cloud-synchronisierten Ordner arbeiten, bleiben andere Aufzeichnungen zurück.

Was entfernt werden kann und was nicht

Bei der Entfernung von Metadaten wird leicht verwechselt, was Informationen im Inneren der Datei sind und was Informationen im Aussehen oder Inhalt sind.

ArtGedanke zu Entfernung oder PrüfungBeispiel
Metadaten im Inneren der DateiKönnen mit Werkzeugen teilweise geprüft und entfernt werdenGPS, Erstellungsdatum und -zeit, Ersteller, App-Name
DateinameManuell ändernKlarname, Vorgangsname, Ortsname
BildaussehenSichtprüfungHintergrund, Spiegelungen, Schilder, Namensschilder
Audio- oder VideoinhaltDurch Anschauen oder Anhören prüfenStimme, Umgebungsgeräusche, Durchsagen
Logs des ÜbertragungswegsAls separates Problem behandelnUpload-Zeit, IP, Konto

Trennen Sie Informationen, die Werkzeuge entfernen können, von Informationen, die Werkzeuge nicht entfernen können.

Auch wenn Sie GPS mit ExifTool entfernen, bringt das nichts, wenn im Hintergrund des Fotos eine Adresse zu sehen ist.

Auch wenn ein soziales Netzwerk EXIF entfernt, bleiben Posting-Konto und Posting-Zeit erhalten.

In welcher Reihenfolge prüfen

Wenn Sie eine Hochrisikodatei behandeln, prüfen Sie in der folgenden Reihenfolge.

ReihenfolgeArbeitGrund
1Originaldatei kopierenOriginal und Veröffentlichungskopie trennen
2Metadaten lokal ansehenRisiko vor dem Upload erfassen
3Nötige Entfernung oder Neuerzeugung durchführenDatei für die Veröffentlichung erstellen
4Nach der Entfernung erneut prüfenVerarbeitungsergebnis ansehen
5Aussehen und Inhalt prüfenHintergründe, Spiegelungen, Schreibstil und Audio ansehen
6Zuletzt hochladenBeurteilung abschließen, bevor die Datei dem Dienst übergeben wird

Dienstseitige Entfernungsfunktionen sollten als letzte Hilfe betrachtet werden.

Wichtig ist, es nicht von Anfang an der Dienstseite zu überlassen.

Nach der Übergabe an den Dienst kann es zu spät sein

Auch wenn die Entfernung im Browser geschieht: Wenn der Ablauf so gestaltet ist, dass die Originaldatei vor der Verarbeitung an den Dienst gesendet wird, wurde die Originaldatei bereits einmal nach außen übergeben.

Das betrifft das Vertrauensmodell für Anonymität.

PhaseVertrauensparteiHinweis
Lokale PrüfungEigene GeräteumgebungGerät und Speicherort müssen für das Risiko ausreichend sicher sein
UploadBetreiber des WebdienstesOriginaldatei und Zugriffslogs können übergeben werden
Nach der VeröffentlichungBetrachter, Suchmaschinen, ArchiveKopien und Speicherungen können sich verbreiten
LöschanfrageDienstbetreiberUmfang der Entfernung und Aufbewahrungsdauer hängen vom Betreiber ab

Deshalb geht es bei Hochrisikodateien nicht nur darum, "ob es bei der Veröffentlichung verschwindet", sondern auch darum, "an wen es gelangt, bevor es verschwindet".

Zusammenfassung

Browser und Webdienste können beim Upload einen Teil der Metadaten entfernen.

Der Entfernungsumfang unterscheidet sich jedoch je nach Dienst und Format, und Nutzer können ihn nicht immer vollständig prüfen.

Außerdem entsteht eine neue Stelle, der vertraut werden muss, sobald die Originaldatei vor der Entfernung an den Dienst übergeben wird.

Bei Dateien, für die Anonymität wichtig ist, prüfen Sie vor dem Upload lokal.

Sehen Sie Metadaten mit lokalen Werkzeugen wie ExifTool an, prüfen Sie nach der Entfernung erneut und prüfen Sie zusätzlich Hintergründe, Spiegelungen, Audio, Dateinamen und Übertragungswege.

Browserseitige Entfernung ist praktisch, aber nichts, dem man Anonymität vollständig anvertrauen sollte.

Verwandte Werkzeuge

WebRTC Leak Test

BrowserLeaks WebRTC

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://browserleaks.com/webrtc

Externe Website öffnen
Archive check

Wayback Machine

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://web.archive.org/

Externe Website öffnen
Metadata inspection

ExifTool

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://exiftool.org/

Externe Website öffnen
Metadata removal

MAT2

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://0xacab.org/jvoisin/mat2

Externe Website öffnen

Verwandte Artikel