Learn

38 статейКатегория: Все
Метаданные

Что такое ExifTool

ExifTool — распространенный инструмент, который позволяет проверять и редактировать метаданные, содержащиеся в изображениях, видео, PDF, документах Office и похожих файлах.

Когда речь идет об анонимности, информацию, оставшуюся внутри файлов, легко не заметить.

Дата и время съемки фотографии. Данные GPS-местоположения. Модель камеры. Создатель PDF. Название компании в документе Office. Сведения о программе редактирования.

ExifTool часто используют как отправную точку для проверки такой информации.

ExifTool рассматривается здесь потому, что он позволяет проверять метаданные широкого набора форматов, включая изображения, видео, PDF и документы Office, на своем устройстве. Важно, что файлы, для которых важна анонимность, можно проверить без загрузки в малопонятный онлайн-сервис удаления. Поддерживаемые форматы и сведения о загрузке нужно проверять на официальном сайте. URL : https://exiftool.org/

Что можно узнать с помощью ExifTool

С помощью ExifTool можно проверить метаданные, содержащиеся в файле.

ФайлИнформация, которую иногда можно проверить
ФотографияДата и время съемки, GPS, модель камеры, сведения об объективе
ВидеоДата и время съемки, сведения об устройстве, информация о местоположении, сведения о программе
PDFСоздатель, название, программа создания, дата и время создания
Документ OfficeАвтор, название компании, дата и время редактирования, сведения о приложении
АудиоДата и время записи, теги, сведения о программе

Видимая информация зависит от формата файла. Кроме того, не во всех файлах содержится одна и та же информация.

Важно выработать привычку проверять файл перед публикацией.

Информация, которую показывает ExifTool, — это часть признаков, оставшихся в файле. Если отображаются дата и время съемки, GPS, создатель или программа редактирования, эту информацию можно оценить до публикации. С другой стороны, даже если опасная информация не отображается, безопасность не гарантирована. Фон изображения, содержание аудио, текст документа и имя файла нужно проверять отдельно.

В работе с анонимностью результаты инструмента рассматривают как материал для проверки. Нужно прочитать информацию, найденную инструментом, и оценить, что с кем может быть связано.

Что означает локальная проверка

ExifTool может проверять файлы в вашей собственной среде.

Это важно. Если для проверки метаданных загрузить файл в веб-сервис, который вы плохо понимаете, в этот момент вы передаете файл внешней стороне.

Чем важнее анонимность для файла, тем осторожнее нужно относиться и к самой процедуре проверки.

Инструмент, который может проверять локально, дает возможность избежать внешней загрузки.

Онлайн-сервисы проверки метаданных удобны. Однако если загрузить высокорисковые изображения или документы, сама проверка становится новой передачей файла. Для журналистских материалов, материалов для разоблачения, фотографий с мест активности и файлов с персональной информацией передача внешнему сайту ради проверки тоже является риском.

С локальным инструментом вроде ExifTool файл можно проверить на своем устройстве. Конечно, сама локальная среда тоже должна быть безопасной. Если проверять файл в папке синхронизации облака с настоящим именем или на рабочем устройстве, могут остаться другие следы.

Информация, которую можно удалить, и информация, которая остается

ExifTool можно использовать для проверки и удаления метаданных. Но использование ExifTool не делает все автоматически безопасным.

Даже если удалить метаданные, остаются фон изображения, отражения, вывески, униформа, текст документа и имя файла.

ОбъектЛегко ли обработать с ExifToolПредостережение
Дата и время съемкиЛегко обработатьПосле удаления проверить повторно
Информация GPSЛегко обработатьПризнаки места внутри изображения остаются
Информация о создателеИногда можно обработатьЗависит от формата файла
Фон изображенияНельзя обработатьНужна визуальная проверка
Конкретные сведения в текстеНельзя обработатьНужна проверка содержания
Имя файлаПроверять отдельноИмена и названия дел легко остаются

ExifTool — инструмент для проверки метаданных. Это не инструмент, который гарантирует анонимность в целом.

Особенно в PDF бывает так, что исходные метаданные остаются внутри файла, даже если изменить отображаемую информацию с помощью ExifTool. Для PDF нужно также проверять процедуры, подходящие формату, например qpdf или повторное создание файла.

Важно не ошибиться в понимании этого пункта. Даже если удалить GPS с помощью ExifTool, место будет понятно, если на фотографии видно название станции. Даже если удалить сведения о создателе, источник будет виден, если остался номер документа или внутренний термин. Даже если удалить дату и время съемки, период иногда можно предположить по афише события или погоде.

Удаление метаданных — необходимая работа. Но при проверке анонимности вместе смотрят на метаданные, внешний вид, текст документа, имя файла и путь передачи.

Ход проверки

При использовании ExifTool проверку проводят в следующем порядке.

  1. Скопировать исходный файл под другим именем
  2. Проверить метаданные с помощью ExifTool
  3. Прочитать оставшуюся информацию
  4. Удалить ненужные метаданные
  5. Повторно проверить файл после удаления
  6. Также проверить внешний вид изображения или текст документа

Повторная проверка после удаления важна. В зависимости от формата файла или программы редактирования при сохранении могут добавляться новые сведения.

Нужно также понимать, зачем сохранять исходный файл. В материалах для разоблачения и журналистских материалах исходный файл может быть важен как доказательство. Если перезаписать исходный файл напрямую, позже его может быть невозможно проверить. Поэтому исходный файл, рабочую копию и копию для публикации разделяют.

ФайлКак обращаться
Исходный файлБезопасно хранить для доказательной ценности и повторной проверки
Рабочая копияИспользовать для проверки и удаления метаданных
Копия для публикацииПосле удаления повторно проверить, затем публиковать или передавать

Что решить до использования

При использовании ExifTool нужно обратить внимание на следующие пункты.

  • Работать, сохраняя исходный файл
  • Всегда повторно проверять файл после удаления
  • Проверять не только метаданные, но и видимое содержание
  • Проверять также имя файла и адресата передачи
  • Не загружать высокорисковые файлы в онлайн-сервисы проверки

Особенно при разоблачениях, журналистских материалах и материалах активистов проверка файлов сама по себе является частью рабочего процесса.

В этой статье не рассматривается подробно само использование ExifTool. Здесь важно понять, когда использовать инструмент и где проходят его ограничения. Как выполнять команды, какие есть опции удаления и какие форматы поддерживаются, проверяют на официальном сайте или в другой статье.

Если в результатах проверки появляются незнакомые элементы, нужно выяснить их смысл. Если игнорировать непонятные элементы и публиковать файл, в нем может остаться неожиданная информация. Для высокорисковых файлов также может потребоваться проверка у знающего человека или надежного консультанта.

Что смотреть после использования ExifTool

После проверки с ExifTool не следует останавливаться на просмотре результатов. Нужно посмотреть, не связывают ли оставшиеся элементы файл с человеком, местом, устройством, организацией или временем. Если вы удаляли информацию, нужно еще раз проверить файл после удаления.

Что смотреть после проверкиПричина
Повторная проверка после удаленияПри сохранении могут добавляться новые сведения
Имя файлаИмя остается, даже если метаданные удалены
Изображения и текстФоны и содержание ExifTool не удаляет
Адресат передачиНе отправлять в облако с настоящим именем или широкий общий доступ
Исходный файлСледить за доказательной ценностью и случайной публикацией

ExifTool — отправная точка проверочной работы. В конце человек оценивает: "к кому ведет эта информация?"

Итоги

ExifTool — распространенный локальный инструмент для проверки и редактирования метаданных файлов.

Он становится отправной точкой для проверки даты и времени съемки, информации о местоположении, создателя и сведений о программе, которые остаются в фотографиях, видео, PDF, документах Office, аудиофайлах и похожих файлах.

Однако ExifTool не делает файл анонимным автоматически. Фон изображения, текст документа, имя файла, путь передачи и история облака должны проверяться отдельно.

ExifTool — инструмент, который помогает проверке перед публикацией. После его использования важно повторно проверить файл и обязательно посмотреть также на признаки вне метаданных.

Связанные инструменты

Reverse image search

Google Lens

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://lens.google/

Открыть внешний сайт
Metadata inspection

ExifTool

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://exiftool.org/

Открыть внешний сайт
Metadata removal

MAT2

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://0xacab.org/jvoisin/mat2

Открыть внешний сайт
PDF inspection

qpdf

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://qpdf.readthedocs.io/

Открыть внешний сайт
Audio and video

FFmpeg

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://ffmpeg.org/

Открыть внешний сайт

Связанные статьи