Что такое ExifTool
ExifTool — распространенный инструмент, который позволяет проверять и редактировать метаданные, содержащиеся в изображениях, видео, PDF, документах Office и похожих файлах.
Когда речь идет об анонимности, информацию, оставшуюся внутри файлов, легко не заметить.
Дата и время съемки фотографии. Данные GPS-местоположения. Модель камеры. Создатель PDF. Название компании в документе Office. Сведения о программе редактирования.
ExifTool часто используют как отправную точку для проверки такой информации.
ExifTool рассматривается здесь потому, что он позволяет проверять метаданные широкого набора форматов, включая изображения, видео, PDF и документы Office, на своем устройстве. Важно, что файлы, для которых важна анонимность, можно проверить без загрузки в малопонятный онлайн-сервис удаления. Поддерживаемые форматы и сведения о загрузке нужно проверять на официальном сайте. URL : https://exiftool.org/
Что можно узнать с помощью ExifTool
С помощью ExifTool можно проверить метаданные, содержащиеся в файле.
| Файл | Информация, которую иногда можно проверить |
|---|---|
| Фотография | Дата и время съемки, GPS, модель камеры, сведения об объективе |
| Видео | Дата и время съемки, сведения об устройстве, информация о местоположении, сведения о программе |
| Создатель, название, программа создания, дата и время создания | |
| Документ Office | Автор, название компании, дата и время редактирования, сведения о приложении |
| Аудио | Дата и время записи, теги, сведения о программе |
Видимая информация зависит от формата файла. Кроме того, не во всех файлах содержится одна и та же информация.
Важно выработать привычку проверять файл перед публикацией.
Информация, которую показывает ExifTool, — это часть признаков, оставшихся в файле. Если отображаются дата и время съемки, GPS, создатель или программа редактирования, эту информацию можно оценить до публикации. С другой стороны, даже если опасная информация не отображается, безопасность не гарантирована. Фон изображения, содержание аудио, текст документа и имя файла нужно проверять отдельно.
В работе с анонимностью результаты инструмента рассматривают как материал для проверки. Нужно прочитать информацию, найденную инструментом, и оценить, что с кем может быть связано.
Что означает локальная проверка
ExifTool может проверять файлы в вашей собственной среде.
Это важно. Если для проверки метаданных загрузить файл в веб-сервис, который вы плохо понимаете, в этот момент вы передаете файл внешней стороне.
Чем важнее анонимность для файла, тем осторожнее нужно относиться и к самой процедуре проверки.
Инструмент, который может проверять локально, дает возможность избежать внешней загрузки.
Онлайн-сервисы проверки метаданных удобны. Однако если загрузить высокорисковые изображения или документы, сама проверка становится новой передачей файла. Для журналистских материалов, материалов для разоблачения, фотографий с мест активности и файлов с персональной информацией передача внешнему сайту ради проверки тоже является риском.
С локальным инструментом вроде ExifTool файл можно проверить на своем устройстве. Конечно, сама локальная среда тоже должна быть безопасной. Если проверять файл в папке синхронизации облака с настоящим именем или на рабочем устройстве, могут остаться другие следы.
Информация, которую можно удалить, и информация, которая остается
ExifTool можно использовать для проверки и удаления метаданных. Но использование ExifTool не делает все автоматически безопасным.
Даже если удалить метаданные, остаются фон изображения, отражения, вывески, униформа, текст документа и имя файла.
| Объект | Легко ли обработать с ExifTool | Предостережение |
|---|---|---|
| Дата и время съемки | Легко обработать | После удаления проверить повторно |
| Информация GPS | Легко обработать | Признаки места внутри изображения остаются |
| Информация о создателе | Иногда можно обработать | Зависит от формата файла |
| Фон изображения | Нельзя обработать | Нужна визуальная проверка |
| Конкретные сведения в тексте | Нельзя обработать | Нужна проверка содержания |
| Имя файла | Проверять отдельно | Имена и названия дел легко остаются |
ExifTool — инструмент для проверки метаданных. Это не инструмент, который гарантирует анонимность в целом.
Особенно в PDF бывает так, что исходные метаданные остаются внутри файла, даже если изменить отображаемую информацию с помощью ExifTool. Для PDF нужно также проверять процедуры, подходящие формату, например qpdf или повторное создание файла.
Важно не ошибиться в понимании этого пункта. Даже если удалить GPS с помощью ExifTool, место будет понятно, если на фотографии видно название станции. Даже если удалить сведения о создателе, источник будет виден, если остался номер документа или внутренний термин. Даже если удалить дату и время съемки, период иногда можно предположить по афише события или погоде.
Удаление метаданных — необходимая работа. Но при проверке анонимности вместе смотрят на метаданные, внешний вид, текст документа, имя файла и путь передачи.
Ход проверки
При использовании ExifTool проверку проводят в следующем порядке.
- Скопировать исходный файл под другим именем
- Проверить метаданные с помощью ExifTool
- Прочитать оставшуюся информацию
- Удалить ненужные метаданные
- Повторно проверить файл после удаления
- Также проверить внешний вид изображения или текст документа
Повторная проверка после удаления важна. В зависимости от формата файла или программы редактирования при сохранении могут добавляться новые сведения.
Нужно также понимать, зачем сохранять исходный файл. В материалах для разоблачения и журналистских материалах исходный файл может быть важен как доказательство. Если перезаписать исходный файл напрямую, позже его может быть невозможно проверить. Поэтому исходный файл, рабочую копию и копию для публикации разделяют.
| Файл | Как обращаться |
|---|---|
| Исходный файл | Безопасно хранить для доказательной ценности и повторной проверки |
| Рабочая копия | Использовать для проверки и удаления метаданных |
| Копия для публикации | После удаления повторно проверить, затем публиковать или передавать |
Что решить до использования
При использовании ExifTool нужно обратить внимание на следующие пункты.
- Работать, сохраняя исходный файл
- Всегда повторно проверять файл после удаления
- Проверять не только метаданные, но и видимое содержание
- Проверять также имя файла и адресата передачи
- Не загружать высокорисковые файлы в онлайн-сервисы проверки
Особенно при разоблачениях, журналистских материалах и материалах активистов проверка файлов сама по себе является частью рабочего процесса.
В этой статье не рассматривается подробно само использование ExifTool. Здесь важно понять, когда использовать инструмент и где проходят его ограничения. Как выполнять команды, какие есть опции удаления и какие форматы поддерживаются, проверяют на официальном сайте или в другой статье.
Если в результатах проверки появляются незнакомые элементы, нужно выяснить их смысл. Если игнорировать непонятные элементы и публиковать файл, в нем может остаться неожиданная информация. Для высокорисковых файлов также может потребоваться проверка у знающего человека или надежного консультанта.
Что смотреть после использования ExifTool
После проверки с ExifTool не следует останавливаться на просмотре результатов. Нужно посмотреть, не связывают ли оставшиеся элементы файл с человеком, местом, устройством, организацией или временем. Если вы удаляли информацию, нужно еще раз проверить файл после удаления.
| Что смотреть после проверки | Причина |
|---|---|
| Повторная проверка после удаления | При сохранении могут добавляться новые сведения |
| Имя файла | Имя остается, даже если метаданные удалены |
| Изображения и текст | Фоны и содержание ExifTool не удаляет |
| Адресат передачи | Не отправлять в облако с настоящим именем или широкий общий доступ |
| Исходный файл | Следить за доказательной ценностью и случайной публикацией |
ExifTool — отправная точка проверочной работы. В конце человек оценивает: "к кому ведет эта информация?"
Итоги
ExifTool — распространенный локальный инструмент для проверки и редактирования метаданных файлов.
Он становится отправной точкой для проверки даты и времени съемки, информации о местоположении, создателя и сведений о программе, которые остаются в фотографиях, видео, PDF, документах Office, аудиофайлах и похожих файлах.
Однако ExifTool не делает файл анонимным автоматически. Фон изображения, текст документа, имя файла, путь передачи и история облака должны проверяться отдельно.
ExifTool — инструмент, который помогает проверке перед публикацией. После его использования важно повторно проверить файл и обязательно посмотреть также на признаки вне метаданных.
Связанные инструменты
Google Lens
Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
URL : https://lens.google/
ExifTool
Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
URL : https://exiftool.org/
MAT2
Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
qpdf
Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
FFmpeg
Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
URL : https://ffmpeg.org/