Learn
Все Основы Текст и содержание Отслеживание URL Метаданные Сеть Аккаунты и практика Корреляция поведения Прошлая информация и поиск Прошлая информация и удаление Журналисты Информаторы Активисты Частные лица По ситуации Процесс публикации Финальная проверка
284 статей Категория: Все
Что такое DNS? Роли Wi-Fi, роутера и ISP Что такое сервер и клиент Что такое CDN Что такое сетевая модель уровней Основы TCP/IP Что такое частный IP и NAT Основы пакетов и маршрутизации Что такое номера портов и сокеты Разница между TCP и UDP Разница между HTTP и HTTPS Что такое TLS Как браузер отображает Web-страницу Что видно при доступе к Web-сайту Что такое журналы связи Анонимность при сообщении о нарушениях Как думать об анонимности при сообщении о нарушениях Что проверить перед сообщением о нарушениях Проверка анонимности перед сообщением о нарушениях Сведения об авторе в документах, PDF и файлах Office Время публикации, которого следует избегать при сообщении о нарушениях Чек-лист перед публикацией для тех, кто сообщает о нарушениях Что проверить перед использованием инструментов для передачи сообщений о нарушениях Модель угроз, о которой нужно сначала подумать при сообщении о нарушениях Что такое анонимность Скрыть IP недостаточно для анонимности Пять типов корреляции, которые ломают анонимность Что такое отслеживание в URL Удаление метаданных изображений Удаление метаданных PDF Метаданные в файлах Office Метаданные видео и аудио Риск идентификации по стилю письма Что такое корреляция аккаунтов Основы разделения аккаунтов Что такое разделение аккаунтов Почему нужно разделять среду настоящего имени и анонимную среду Почему нельзя смешивать вход под настоящим именем и анонимную активность Почему нужно отделять браузер для анонимной активности Ведение без смешения личности под настоящим именем и анонимной личности Чек-лист перед публикацией Чек-лист проверки текста перед постом Финальная проверка Go/No-Go перед публикацией Сигналы, что перед публикацией нужно остановиться Перед постом Перед загрузкой файла Перед написанием Перед тем как делиться ссылкой Как очистить URL перед тем, как делиться им Как вручную проверять URL Что такое метаданные Метаданные, которые браузер может и не может удалить Основы EXIF- и GPS-информации Проверка EXIF и GPS перед публикацией фотографий Что такое ExifTool Как проверять метаданные с помощью ExifTool Метаданные в PDF-, Office-, видео- и аудиофайлах Обдумывание удаления метаданных с помощью FFmpeg Как повторно проверить метаданные после удаления Руководство по qpdf / MAT2 Корреляция времени публикации и ритма жизни Основы IP-адреса Основные принципы анонимной практики Правила времени для анонимных публикаций Как выбирать ОС или среду для анонимного использования Общая картина сервисов, поддерживающих анонимность Как выбирать инструменты анонимной связи Предосторожности при анонимном обмене файлами Инструменты для анонимной отправки материалов Что такое OnionShare Что такое SecureDrop Что такое GlobaLeaks Что проверить перед анонимной передачей файлов Что проверить перед использованием SecureDrop Метаданные, остающиеся при передаче информации и обмене файлами Предосторожности при передаче файлов через OnionShare Как соединен интернет Как ПК и смартфоны могут связываться Что такое IP-адрес? Что такое протокол? Что такое утечка DNS Что такое утечка WebRTC Что такое цифровой отпечаток браузера Основы сбора цифровых отпечатков браузера Почему грамотность в анонимности нужна именно сейчас Как использовать Anonymity Sense Основы сетей, которые нужно знать перед размышлением об анонимности Публичный Wi-Fi и анонимность Анонимность — это технология не для злоупотреблений, а для защиты людей Как защищать анонимность в обществе слежки Почему в эпоху ИИ становится проще установить личность Почему персональная информация становится опаснее в эпоху слежки с ИИ Модель угроз и модель доверия Принципы анонимности Причины, по которым анонимность нарушается Типичные паттерны, из-за которых рушится анонимность Почему одна ошибка может сломать долгосрочное ведение Риск повторения одного и того же времени публикаций Риск повторного использования одного и того же изображения и имени пользователя Риск поиска анонимной активности через аккаунт с настоящим именем Почему анонимность нельзя гарантировать История анонимности Что значит скрывать маршрут связи Различия между VPN, Tor и прокси Временная корреляция событий и журналов Что такое корреляция мест Почему личность могут предположить по стилю письма Риски продолжения одного и того же стиля письма Что такое корреляция технической информации Что такое корреляция контента Различия между Cookie, sessionStorage и localStorage Что такое OSINT Как OSINT разрушает анонимность Регулярная самопроверка через OSINT Проверка персональной информации, оставшейся в результатах поиска Как думать об уменьшении информации в результатах поиска Риски, связанные с брокерами данных Риск, что личность предположат по прошлым публикациям в соцсетях Шаги по уменьшению прошлой информации Как привычные места выводятся из публичной информации Риски, связанные с поиском по изображениям, изображениями лиц и иконками Риски Wayback Machine и архивов Риск переноса информации настоящего имени в анонимную среду Риски скриншотов, демонстрации экрана и уведомлений Риск деанонимизации через ответы после публикации Что сначала проверить после провала анонимности Как активистам думать об анонимности Риски участия в мероприятиях и времени публикации Окружающая информация на фотографиях и видео Риски групповых чатов и контактов Ведение соцсетей и разделение аккаунтов Риски геоданных, истории перемещений и привычных мест Разделение устройств, браузеров и сетевой среды Риски ответов, травли и отслеживания после публикации Как журналистам думать об анонимности Модель угроз для защиты источника Коммуникационные следы в журналистских контактах Проверка метаданных полученных файлов Проверка фото, видео и аудио перед публикацией Риск установления источника из опубликованной статьи Средства связи и разделение аккаунтов Риски времени публикации и сведений о месте Чек-лист перед публикацией: для журналистов Анонимность для обычных людей Риски публикаций в соцсетях и результатов поиска Фотографии детей и риски эпохи ИИ Почему фотографии лица, голос и привычные места могут быть использованы во вред Как не втягивать семью и друзей Как пересматривать прошлые публикации Как проверять персональную информацию в результатах поиска Что проверять перед публикацией фотографии Риски облачных ссылок общего доступа Риски отправки файлов через Google Drive, Dropbox и DM в соцсетях Чек-лист перед публикацией: для обычных людей Чек-лист перед публикацией для активистов Сведения об авторе и организации, остающиеся в документах Риски метаданных Office и PDF Риски облачной истории, истории общего доступа и истории редактирования Риски печатных материалов, сканов и фотографий Риск установления личности по содержанию сообщения о нарушениях На что обратить внимание при выборе консультационного адресата или места подачи Анонимность определяется сервисами и практикой использования Когда офлайн-защита сильна в сетевой активности Почему состояние входа в аккаунт ломает анонимность Как URL может разрушить анонимность Разница между Whonix, Tails и Qubes OS Почему ответы и DM разрушают анонимность Финальный чек-лист перед анонимной активностью Разделение адреса электронной почты, телефонного номера и способов восстановления Облачная история и среда создания файлов Защита от браузерного фингерпринта Как думать о микс-сетях и NymVPN Основы Tor Browser На что обратить внимание при использовании VPN Порядок проверки при использовании VPN Как анонимность ломается через текст и речь Как анонимность ломается через изображения Проверка анонимности для активистов Анонимность для активистов Поведенческая корреляция, на которую активистам стоит обращать внимание Разделение аккаунта активности и личного аккаунта После публикации Информация, остающаяся в изображениях, созданных генеративным ИИ Что проверить тем, кто уже публикует анонимно Анонимность — это не технология скрытия, а способность снижать корреляцию Анонимность определяется не технологией, а практикой Что такое анонимная практика Что проверить перед выбором имени пользователя для анонимного аккаунта Информация, остающаяся на архивных сайтах, и запросы на удаление Проверка анонимности для тех, кто сейчас не планирует публикаций Чего нельзя делать после публикации Модель угроз для начинающих Как безопасно размывать имена собственные Как размывать сведения о регионе, работе и школе Риск утечки личности через камеру, микрофон и уведомления Что проверить перед очисткой старых аккаунтов Риски облачной истории и общего доступа к файлам Риски комментариев и истории изменений Частые ошибки Риски Cookie, localStorage и IndexedDB Риски кросспостинга Что такое дипфейк Разделение устройств и браузеров Прямые идентификаторы персональной информации Проверка информации, связывающей с семьей, работой и школой Скрытый текст и XML-комментарии Риск повторного использования иконки и изображения профиля Риски ID3-тегов Как думать о риске деанонимизации Риск вывода личности по фону, отражениям и тексту на изображении Если ваша фотография используется на сайте компании или чужом сайте Как проверять прошлую информацию через поиск по изображениям Как проверять документ перед публикацией Практика после публикации материала и риски ответов Анонимность для журналистов Проверка метаданных журналистских заметок, записей и фотографий Что журналисту проверять перед публикацией Основы: как сделать привычные места менее угадываемыми Риски геолокации и привычных мест Правила практики при продолжении анонимной активности Привычки долгосрочной практики Что такое микс-сеть Осторожность с мобильной сетью и анонимностью Риск корреляции при публикациях на нескольких сайтах Корреляция времени связи и паттернов поведения Что такое NymVPN Что такое NymVPN: отличия от VPN и Tor Деанонимизация по профессии и принадлежности Сведения об авторе в файлах Office Проверка старых блогов и старых профилей Риски старого ника и результатов поиска Как старые изображения влияют на текущую анонимность Как обращаться с прошлой информацией, которую не хочется раскрывать Что такое OPSEC Риск выражений, специфичных для организации Справочная модель OSI и модель TCP/IP Когда прошлые публикации связываются с текущей анонимной активностью Что проверить, сделав паузу перед анонимной активностью Невидимые риски, остающиеся в PDF Риски метаданных PDF Прошлая информация, которую обычному человеку стоит проверить в первую очередь Персональная информация, остающаяся в именах файлов Утечка персональной информации Признаки места и времени Как обобщать топонимы, работу, школу и привычные места Подготовка для тех, кто собирается публиковать анонимно Конкретные признаки в содержании публикации Разница между анонимностью, приватностью и безопасностью Что такое профилирование Цифровая проверка перед протестом или гражданской активностью Что такое Qubes OS В анонимности нет совершенства, но слабые места можно уменьшать Регулярный пересмотр Что делать, если риск обнаружен после публикации Риски скриншотов и архивов Риски поискового поведения Когда в URL остаются поисковые слова или персональная информация Как разделять стиль письма между аккаунтами Риски сокращенных URL и перенаправлений Процесс публикации, защищающий источник и журналиста Анонимность для защиты источника Личная история, хронология и экспертная область как риск Проверка метаданных SVG SVGO и ручная проверка XML Что такое Tails Анонимизация текста в эпоху AI Признаки в тексте, по которым можно предположить личность Риски часового пояса и языковых настроек Тематическая корреляция Что такое Tor Информация, остающаяся в URL перевода и поиска Что такое модель доверия Риск информации, которую нельзя удалить после публикации Неизвестные параметры URL UTM-параметры Риски GPS и времени в видео Риски голоса, окружающих и фоновых звуков Что такое VPN Почему одного VPN или Tor недостаточно для полной анонимности Разница между VPN и Tor Что такое Wayback Machine Что такое Whonix Почему нельзя оставлять Not sure без внимания Почему однажды опубликованную информацию трудно удалить
Метаданные
Риски GPS и времени в видео Видео содержит больше информации, чем фотографии.
Внутри файла могут оставаться время съемки, приложение создания, сведения об устройстве, а иногда и геоданные.
Кроме того, в кадр попадают фон, вывески, отражения, одежда, маршрут перемещения, голос и окружающие звуки.
Когда видео публикуется анонимно, недостаточно думать "лицо скрыто, значит нормально" или "файл преобразован, значит нормально".
В этой статье разбираются GPS и временные сведения в видео, а также признаки, остающиеся в изображении и звуке.
Информация, остающаяся в видео В видеофайле помимо самого изображения могут содержаться метаданные.
Информация Содержание На что обратить внимание в анонимности Время съемки Время съемки или создания Связывается с участием в событии или временем перемещения Геоданные GPS, место съемки Показывает место съемки или привычные места Сведения об устройстве смартфон, камера, приложение Признак устройства или рабочей среды Сведения редактирования программа монтажа, сведения кодирования Следы рабочей среды или повторного создания Имя файла дата съемки, место, название дела Персональная информация остается снаружи
Видео обычно большое, и сервисы часто перекодируют его.
Но что оставалось в исходном файле до загрузки, нужно проверять самостоятельно.
Где время съемки становится опасным Само по себе время съемки не показывает настоящее имя.
Но вместе с реальным событием оно становится сильным признаком.
Ситуация Что можно понять Видео сразу после события Возможное присутствие на месте Видео во время дороги на работу или учебу Ритм жизни или маршрут перемещения Видео на работе или в школе Принадлежность или зона активности Видео ночью или в выходной Жизненный паттерн Время съемки близко к времени публикации Возможность публикации с места
В видео, связанном с активностью, журналистской работой, сообщением о нарушениях, работой или школой, время особенно важно.
Когда время съемки, время публикации, событие на месте, транспортные записи и камеры наблюдения накладываются, круг кандидатов сужается.
Геоданные и места внутри видео Даже если GPS не осталось, место можно предположить по видео.
Признаками становятся вывески, дороги, названия станций, магазины, здания, вид из окна, объявления в транспорте, объявления в школе или на работе.
Признак Пример Текст вывески, названия станций, названия магазинов, объявления Здание фасад, окно, вход Транспорт поезд, автобус, дорожный знак, объявление Помещение доска, документы, бейджи, расположение мест Отражение стекло, зеркало, кузов автомобиля, экран
Видео состоит из множества кадров.
Даже текст или отражение, попавшие на мгновение, могут остановить и проверить.
Перед публикацией видео проверяют от начала до конца.
Голос и окружающие звуки В видео важен и звук.
Туда могут попасть голос, диалект, разговоры вокруг, объявления в магазине, объявления на станции, звуки школы или работы, голоса семьи.
Даже если размыть изображение, по звуку иногда можно понять место или отношения.
Звук На что обратить внимание в анонимности Собственный голос Тембр и манера речи становятся материалом идентификации Разговоры вокруг Попадают имена связанных людей или места Объявления Понятна станция, магазин, объект Звуки уведомлений Предполагаются приложение или среда устройства Окружающие звуки Признаки работы, школы, дома, транспорта
Иногда нужно удалить звук, заменить его другим, не публиковать видео.
Смотреть видео как то, что будут ставить на паузу Видео течет, поэтому авторы часто недооценивают мгновенные попадания в кадр.
Но опубликованное видео ставят на паузу, увеличивают, вырезают и проверяют по кадрам.
Мгновенная информация Что можно понять Вид из окна здания, дороги, регион Документы на столе имя, название компании, название дела Уведомление на экране имя аккаунта, контакт, код двухфакторной аутентификации Бейдж или форма принадлежность, школа, работа Отражение лицо снимающего, устройство, комната
При проверке видео нельзя смотреть только общее впечатление.
В важных местах смотрят с паузами.
Проверяют фон, отражения, текст, уведомления, лица, одежду и предметы.
Корреляция видео и времени публикации Риски видео не заканчиваются внутри файла.
Они связываются со временем публикации и ведением аккаунта.
Сочетание Что происходит Время съемки + время публикации Появляется возможность, что публикация сделана сразу с места Время события + содержание видео Сужаются возможные участники Фон + ритм жизни Предполагается маршрут работы или учебы Звук + место Понятны станция, магазин, работа Аккаунт + паттерн публикаций Возникает долгосрочная поведенческая корреляция
Видео содержит много информации, поэтому и материалов для корреляции много.
В анонимности смотрят не только видеофайл, но и время публикации.
Проверка перед публикацией Перед публикацией видео проверяют в таком порядке.
Порядок Проверка Причина 1 Посмотреть метаданные Проверить время съемки, геоданные, сведения устройства 2 Посмотреть имя файла Проверить, не остались ли дата, место, имя 3 Просмотреть все видео Проверить фон, текст, отражения, людей 4 Прослушать звук Проверить голос, разговоры, окружающие звуки 5 Повторно проверить после перекодирования Посмотреть новые метаданные и оставшуюся информацию 6 Подумать о времени публикации Проверить, не связывается ли оно с пребыванием на месте или временем действия
Видео - файл, который требует времени на обработку, поэтому проверку легко сделать небрежной.
Для высокорискового видео стоит рассмотреть сокращение, удаление звука, превращение в неподвижное изображение или отказ от публикации.
Видео, которое лучше не публиковать Есть видео, где даже редактирование не снижает риск достаточно.
Содержание видео Причина В кадре много лиц участников Вовлекает людей кроме вас Показана внутренняя часть работы или школы Можно предположить принадлежность и связанных людей Понятны окрестности дома Прямо видны привычные места В кадре внутренние материалы или экран Остаются названия документов, уведомления, имена аккаунтов В звуке много имен собственных Даже после обработки содержание может быть предположено
В анонимности обработать и выложить - не единственно правильный ответ.
Есть варианты не публиковать, сделать неподвижное изображение, описать текстом, подождать, попросить третью сторону проверить.
В высокорисковой активности и журналистской работе само решение о публикации требует осторожности.
Инструменты и пределы Для проверки метаданных иногда используют ExifTool.
URL : https://exiftool.org/
Для перекодирования видео и обработки метаданных используют FFmpeg.
URL: https://ffmpeg.org/
В онлайн-конвертерах и сервисах онлайн-предпросмотра могут оставаться видеофайл, IP источника, время проверки и состояние аккаунта. Для высокорискового видео отдавайте приоритет локальной проверке, не загружая файл во внешние сервисы.
Но инструменты не понимают смысл внутри видео.
Даже если перекодировать через FFmpeg, вывеска на фоне или собственный голос не исчезнут. Даже если проверить метаданные через ExifTool, бейдж или уведомление в кадре нужно проверять отдельно.
Итоги В видео могут оставаться метаданные: время съемки, геоданные, сведения устройства и сведения редактирования.
Кроме того, фон, отражения, текст, люди, голос и окружающие звуки в кадре тоже становятся сильными признаками.
Даже если удалить GPS, место может быть понятно по названию станции или объявлению в магазине.
Даже если удалить время съемки, по связи со временем публикации и временем события можно предположить участие.
Перед публикацией видео отдельно проверяют метаданные, имя файла, изображение, звук и время публикации.
Для высокорискового видео важно рассмотреть отказ от публикации.
Связанные инструменты Reverse image search
Google Lens Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
URL : https://lens.google/
Metadata inspection
ExifTool Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
URL : https://exiftool.org/
Metadata removal
MAT2 Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
URL : https://0xacab.org/jvoisin/mat2
Audio and video
FFmpeg Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.
Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.
URL : https://ffmpeg.org/
Связанные статьи Метаданные Метаданные видео и аудио Метаданные Обдумывание удаления метаданных с помощью FFmpeg Метаданные Удаление метаданных изображений Метаданные Удаление метаданных PDF Метаданные Метаданные в файлах Office Метаданные Что такое метаданные
Вернуться к списку статей