Learn

284 篇文章分类:全部
记者

照片、视频、音频资料的发布前检查

照片、视频、音频会让报道更有说服力。

现场情况、证言声音、内部资料图片、受害记录。它们传达力很强,同时也包含许多可识别信源和相关人员的线索。

发布前检查时,不只要确认“想展示的东西”,还要确认“无意中显露的东西”。

照片中要确认的事

照片中会在背景和反射里留下信息。

需要确认人物脸部、制服、名牌、车牌、建筑、窗外、公告、文件、桌面小物件。

确认项目风险
脸和体型本人、信源、周围的人被识别
制服和名牌看出所属、学校、职场
背景建筑看出拍摄地点或日常活动范围
反射拍摄者或周围人物被拍入
文件和画面出现姓名、ID、案件名、通知

照片需要放大确认。

即使在报道页面上看起来很小,读者也可以保存图片、放大、调整亮度后确认。

照片中,拍摄者想展示的对象之外的周边更容易成为问题。 即使没有拍到信源的脸,桌上的文件、窗外、反射、公告、制服、员工证、建筑特征也可能暴露地点或所属。 即使报道页面上做了裁剪,如果原图还留在公开服务器或共享文件夹中,只加工发布版仍不够。

照片不仅要确认发布版,也要确认原始数据的处理。 应分开管理发布用裁剪图片、未加工图片、其他镜头、缩略图。

视频中要确认的事

视频比照片包含更多信息。

几秒影像中也可能包含脸、声音、走路方式、背景音、移动路径、画面通知、拍摄者反射。

确认项目风险
画面中的人物从脸、服装、动作被识别
背景音出现车站名、公司广播、叫名字的声音
拍摄位置从能拍摄的位置缩小拍摄者
时间段与出勤记录或监控摄像头对照
剪辑前后不必要部分残留信息

视频需要暂停后一帧一帧看。

只连续播放,很容易漏掉反射或通知。

视频有时间流动,因此危险信息可能只在中途瞬间出现。 画面边缘的通知、镜子或窗户反射、移动中拍到的车站名、对话中的姓名、车牌、拍摄者影子都是例子。 即使是短视频,也要暂停确认。

即使视频已经剪辑,也需要注意。 编辑项目、字幕文件、缩略图、未使用轨道、原视频可能仍然存在。 作为发布用导出的文件,应在另一个环境中重新确认。

音频中要确认的事

音频资料中,不只要确认说话内容,也要确认声音本身和背景音。

音质、方言、口头禅、职场特有用语、周围声音、机械声、车站广播、呼叫声等都会成为线索。

确认项目风险
音质证言者本人被识别
方言和说话方式推测地区或属性
专业术语缩小职场或部门
背景音看出地点、时间、环境
呼叫声出现姓名或职位

即使加工音频,也可能从内容或背景音看出信源。

不要认为“变声了就安全”。

声音是很强的识别信息。 音质、说话方式、方言、口头禅、停顿方式、专业术语使用方式,都可能让人推测本人。 此外,背景音中也包含地点信息。 车站广播、公司广播、机械声、学校铃声、店内 BGM、叫名字的声音都属于线索。

把音频转成文字时也要注意。 如果原样写出专有名词、时间线、职场特有表达,信源会被缩小。

如果把外部 AI、云端编辑、在线转换网站用于转写、降噪、校订、转换、元数据确认,素材本身或使用历史可能会被发送到外部服务。 高风险资料应优先采用可在本地或离线处理的方法,并先判断素材是否可以上传到外部服务。

元数据和文件信息

照片、视频、音频中可能残留元数据。

包括拍摄日期时间、设备信息、GPS、编辑软件、文件名、内部缩略图等。

信息注意点
GPS看出拍摄地点
拍摄日期时间与事件、出勤、出入日志对照
设备信息推测拍摄者设备或环境
文件名包含实名、案件名、地点
编辑历史留下加工者或组织名

元数据的确认方法也会在另一篇文章中介绍。

元数据可能包含拍摄日期时间、GPS、设备名、编辑软件、作者、文件名。 在收到素材时、编辑部内部共享时、发布时都要确认。 如果只在发布前确认,而原始数据已经在编辑部内部共享中扩散,有时已经太晚。

元数据确认可以借助工具,但工具无法判断背景或音频内容。 需要结合工具确认和人工确认。

加工发布用素材时的注意事项

模糊、马赛克、变声、裁剪是有效的,但粗略处理反而危险。

原始文件留在公开服务器。出现没有模糊的其他镜头。虽然变声但背景音仍在。编辑项目中包含原始数据。这些都是常见失败。

加工注意点
模糊不只确认脸,也确认制服、背景、名牌
裁剪以不残留原图的形式发布
音频加工同时确认背景音和讲话内容
字幕化不过度写出专有名词和时间线
重新编码确认元数据和原始轨道没有残留

加工后的发布文件,最好由另一个人重新确认。

先决定加工目的。 要隐藏谁的脸。 要隐藏哪个地点。 要保护哪段声音。 哪些信息是读者需要的。 如果目的不清就加工,可能留下应该隐藏的信息,又删除必要信息。

发布前的角色分工

照片、视频、音频由一个人确认时容易漏看。 拍摄者、编辑者、报道负责人、具备信源保护视角的人,看到的重点不同。 不过,确认者越多,素材共享范围也越大,因此应限定在必要人员内。

确认者查看视角
报道负责人上下文和必要信息
素材负责人加工遗漏、原始数据、导出设置
信源保护负责人脸、地点、时间、对相关人员的影响
编辑负责人发布判断和风险平衡

发布前检查不是素材质量检查。 它是为了减少会回到信源和相关人员身上的信息而进行的安全确认。

发布后的素材管理

发布后,原始素材管理仍会继续。 未加工照片、视频、音频、编辑项目、字幕文件、其他镜头如果留在范围很大的共享文件夹中,日后可能泄露。 即使发布版是安全的,只要原始素材还在,风险就会残留。

应按素材决定保留什么、删除什么、谁可以访问。 如果出于证据价值需要保留,应明确保存位置和权限。

总结

照片、视频、音频资料会增强采访的说服力。

同时,它们也包含许多可识别信源和相关人员的线索。

照片要确认脸、背景、反射、文字。视频要确认声音、动作、拍摄位置、通知。音频要确认音质、方言、背景音、专业术语。

此外,还要查看 GPS、拍摄日期时间、设备信息、文件名等元数据。

发布前检查中,重要的不只是读者想看的信息,还要确认是否残留会回到信源身上的信息。

相关工具

Reverse image search

Google Lens

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://lens.google/

打开外部网站
Metadata inspection

ExifTool

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://exiftool.org/

打开外部网站
Metadata removal

MAT2

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://0xacab.org/jvoisin/mat2

打开外部网站
Audio and video

FFmpeg

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://ffmpeg.org/

打开外部网站
Whistleblower submission

SecureDrop

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://securedrop.org/

打开外部网站
Whistleblower platform

GlobaLeaks

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://globaleaks.org/

打开外部网站

相关文章