Learn

284 статейКатегория: Все
Метаданные

Риски скриншотов, демонстрации экрана и уведомлений

В скриншоты и демонстрацию экрана легко попадает непреднамеренная информация.

Если смотреть только на центр экрана, можно пропустить сведения по краям.

Вкладки браузера. URL. Уведомления. Имена аккаунтов. Закладки. Имена файлов. Собеседники в чате. Время.

Если это попадает на экран, анонимность быстро ослабевает.

В скриншотах опасны края

При проверке скриншота люди часто смотрят только на центральное содержимое.

Но признаки находятся по краям.

МестоИнформация, которая часто остается
Верх браузераURL, названия вкладок, расширения
Правый верхний угол экранаУведомления, имя аккаунта, время
Низ или DockНазвания приложений, имена файлов
Боковая панельЧаты, названия папок, история
ФонИмя рабочего стола, обои, личные файлы

Перед публикацией увеличьте изображение и проверьте все четыре угла.

Уведомления становятся сильными признаками

В уведомлениях отображаются имена, сообщения, темы писем и названия приложений.

Если уведомление появляется во время скриншота или демонстрации экрана, могут быть видны аккаунты с настоящим именем или человеческие связи.

Перед демонстрацией экрана отключите уведомления. Используйте режим фокусировки или отключение уведомлений и закройте ненужные приложения.

URL и названия вкладок тоже часто пропускают

На скриншоте внимание обычно уходит к тексту страницы.

Но в верхней части браузера видны URL, поисковые слова, ID аккаунтов, названия административных экранов, внутренние системы, расширения и открытые вкладки. Иногда это более сильные признаки, чем основной текст.

МестоЧто видно
Адресная строкаПоисковые слова, ID, параметры отслеживания
Названия вкладокОткрытые сервисы или материалы
РасширенияПовседневная браузерная среда
Панель закладокРабота, школа, хобби, административные экраны
ПрофильАккаунт или почта с настоящим именем

Когда вы анонимно показываете экран, проверяйте не только содержимое страницы, но и рамку браузера.

Демонстрация экрана протекает в реальном времени

Демонстрация экрана может быть опаснее скриншота.

Уведомления появляются в реальном времени. Вы переключаете вкладки. Становится виден список файлов. Виден вводимый текст. Появляются подсказки ввода и история.

Ограничивайте демонстрацию только нужным окном. Демонстрации всего рабочего стола лучше избегать.

Подготовьте среду до демонстрации

Демонстрация экрана часто ломается, если начинать ее в спешке.

Заранее подготовьте браузер или рабочий стол для демонстрации, отключите уведомления, закройте ненужные приложения и приведите имена файлов в порядок. Если показывать обычный рабочий стол как есть, появятся фон, названия папок, недавние файлы и уведомления чатов.

ПодготовкаПричина
Демонстрировать окноНе раскрывать весь рабочий стол
Отключить уведомленияНе показывать имена из почты и чатов
Закрыть ненужные приложенияУменьшить информацию на панели задач или в Dock
Использовать браузер для демонстрацииНе смешивать и вкладки настоящего имени
Провести тестПроверить, как это выглядит для другой стороны

Готовьтесь к демонстрации экрана так, будто во время показа что-то обязательно произойдет. Начинать демонстрацию с включенными уведомлениями опасно.

Скриншот нужно проверить и после обработки

Обработка скриншота не завершает проверку.

Участок, который казался закрашенным черным, может просвечивать. Мозаика может быть слабой. После обрезки личная информация может остаться в имени файла. В метаданных изображения могут остаться время создания или программа редактирования.

Откройте обработанное изображение в другом просмотрщике, увеличьте его и проверьте снова.

Что проверитьПочему
ЗакрашиваниеУбедиться, что исходный текст не читается
МозаикаПроверить, трудно ли восстановить или угадать содержимое
ОбрезкаПосмотреть, не осталось ли информации по краям
Имя файлаПроверить, нет ли настоящего имени или названия дела
МетаданныеПосмотреть, не остались ли автор или программа редактирования

Для скриншотов отделяйте визуальную проверку от проверки сведений о файле.

Считайте, что получатель может сохранить

Если вы один раз показали скриншот или экран, другая сторона может это сохранить.

Даже при ограниченном доступе другая сторона может сделать скриншот, записать экран, переслать материал или загрузить его в другой сервис. Поэтому лучше не думать: "я сразу удалю, значит все нормально".

ДействиеЧто остается
Показать на мгновениеПамять или запись у получателя
Ограниченный доступСкриншоты или пересылка
УдалениеСохраненные изображения или уведомления
Демонстрация экранаЗапись, журналы чата
Отправка в DMУстройство или облако получателя

Проверяйте информацию на экране с допущением, что она может остаться у получателя.

Подготовьте анонимный экран

Если нужно показать экран, создайте среду для демонстрации.

Не используйте обычный браузер или рабочий стол как есть. Подготовьте экран, на котором видно только то, что необходимо. Для скриншота заново сделайте отдельный файл только с нужной областью. Для демонстрации используйте браузер для показа или пустой рабочий стол.

ПодготовкаЦель
Браузер для демонстрацииНе смешивать вкладки и Cookie настоящего имени
Пустой рабочий столНе показывать имена файлов и обои
Отключенные уведомленияПредотвратить внезапный показ личной информации
Вырезать только нужную частьУменьшить лишнюю окружающую информацию
Проверить в другой средеПосмотреть, как это выглядит для другой стороны

Подготовка перед показом экрана похожа на проверку перед публикацией. Один раз показанный экран нельзя забрать обратно.

Одновременно проверьте звук и камеру

При демонстрации экрана микрофон или камера могут также оказаться включенными.

Голос, фоновые звуки, вид комнаты, звук уведомлений, голоса семьи и разговоры вокруг могут раскрыть личность или привычные места не через экран, а через другие каналы.

Что проверитьПочему
МикрофонНе попадает ли голос или фоновый звук
КамераНе видны ли лицо или комната
Звук динамиковНе попадают ли уведомления или голос другой стороны
ФонНет ли признаков адреса, школы или работы
Настройки записиНе записывает ли другая сторона или сервис

При демонстрации экрана проверяйте вместе экран, звук, камеру и чат.

Если заметили после публикации

Если после публикации вы заметили утечку информации внутри скриншота, сначала проверьте, что именно было видно.

Настоящее имя, адрес электронной почты, уведомление, URL, имя файла, название места работы, название школы или имя собеседника в чате имеют разный уровень последствий. Иногда нужно удалить материал, но он уже мог быть сохранен или переслан.

Если в спешке публиковать оправдания или дополнительные объяснения, можно добавить еще больше информации. При необходимости отдельно продумайте сохранение доказательств, удаление и связь с затронутыми людьми.

Что проверить перед публикацией

Перед скриншотом или демонстрацией экрана проверьте следующее.

  • Отключены ли уведомления
  • Не отображается ли аккаунт с настоящим именем
  • Нет ли личной информации в URL или названиях вкладок
  • Не видны ли закладки или история
  • Не видны ли имена файлов или папок
  • Проверены ли четыре угла экрана с увеличением
  • Ограничена ли демонстрация одним окном

Итоги

Скриншоты, демонстрация экрана и уведомления - места, где проверки анонимности часто что-то пропускают.

Информация остается по краям экрана, в уведомлениях, URL, вкладках, именах аккаунтов, именах файлов и области чата.

Перед публикацией проверяйте все четыре угла, а при демонстрации экрана отключайте уведомления и показывайте только нужное окно.

Связанные инструменты

Reverse image search

Google Lens

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://lens.google/

Открыть внешний сайт
Metadata inspection

ExifTool

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://exiftool.org/

Открыть внешний сайт
Metadata removal

MAT2

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://0xacab.org/jvoisin/mat2

Открыть внешний сайт
Audio and video

FFmpeg

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://ffmpeg.org/

Открыть внешний сайт

Связанные статьи