Удаляем EXIF-метаданные с фото

OKDRUGS!

Новорег
Сообщения
14
Реакции
31
Баллы
14
Сегодня будет небольшая статья на тему важности удаления EXIF данных с фото и подробная иснтрукция о том как это сделать.

Начнем с того, что вообще такое метаданные и какую информацию они могут в себе хранить.

EXIF ( англ. Exchangeable Image File Format ) — стандарт, позволяющий добавлять к изображениям и прочим медиафайлам дополнительную информацию (метаданные), комментирующую этот файл, описывающий условия и способы его получения, авторство и т. п. Получил широкое распространение в связи с появлением цифровых фотокамер.

То есть метаданные используются с точки зрения информационной составляющей, поэтому критически важно не пренебрегать их удалением каждый раз когда мы отправляем/загружаем фото на сайт\хостинг\мессенджер.
Из определения примерно понятно какого рода данные автоматически записываются при каждом снимке, но все же давайте более подробно разберем список этих параметров:

- производитель камеры
- модель
- программное обеспечение камеры
- дата и точное время снимка
- расширение файла
- выдержка
- использование вспышки
- разрешение снимка
- размер матрицы
- координаты места, где был сделан снимок
и другие чуть менее важные для нас параметры.

В случае, если Вы были неосторожны и позволили этим данным попасть в руки сотрудников, то это может стать серьезной зацепкой.

Давайте теперь более подробно разберемся с тем как эти данные удалить.
Их можно удалять вручную, но, думаю, гораздо удобнее делать это через приложение автоматически.
Скачиваем приложение ExifCleaner Releases · szTheory/exifcleaner
Есть поддержка Windows, Mac, Linux. Приложение имеет открытый исходный код, что достаточно хорошо для нас.
Для Windows это файл с расширением .exe, для Linux .AppImage

Открываем программу.
Guide(pt1).png

Затем нам необходимо выбрать файлы, которые мы хотим очистить от метаданных. Нажимаем Файл - Открыть - Выбираем файлы
После программа автоматически перезапишет эти файлы уже без EXIF-данных.
Guide(pt2).png

Готово. Можем проверить это зайдя в свойства файла, перейдя по вкладку "Подробнее". Как видим, пусто.
Guide(pt3).png

Как видим - пусто. Надеюсь, данная статья была полезна для Вас. Не забывайте чистить метаданные каждый раз, когда заливаете фото куда либо. В особенности на фотохостинги.
Отмечу что многие даркнет-сервисы, скорее всего, чистят EXIF-данные при загрузке, но береженого бог бережет :)
 
Или просто скиньте фото в избранное в телеге и потом по назначению. Тем самым тоже off метаданным с фото.
 
anopic.us в помощь, данный хостинг чистит метаданные за вас.
 
Да, узнали про него совсем недавно. Показался хорошим фотохостингом для курьеров. Многим стоит взять его на заметку
Какую связку в безопасности в сети используйте? Просто интересно как коллеге.
 
Какую связку в безопасности в сети используйте? Просто интересно как коллеге.

Чужой WiFi + Ubuntu + Whonix
Убунту, конечно, не лучший Linux дистрибутив, но это в разы лучше, чем сидеть из под Windows, как делают многие
 
Чужой WiFi + Ubuntu + Whonix
Убунту, конечно, не лучший Linux дистрибутив, но это в разы лучше, чем сидеть из под Windows, как делают многие
Про телегу я просто как вариант скинул. Конечно ему не стоит доверять касаемо безопасности и как раз тему кидал про телегу о том что они сливают инфу третьим лицам. И вопрос так же связки в сети, подскажи бро плз если продавать пав и юзать левый моб роутер и сим и менять их переодически, ос хуникс, впн-тор-впн, дедик и на нем впн-тор? Хуйня или годная связка?
 
Про телегу я просто как вариант скинул. Конечно ему не стоит доверять касаемо безопасности и как раз тему кидал про телегу о том что они сливают инфу третьим лицам. И вопрос так же связки в сети, подскажи бро плз если продавать пав и юзать левый моб роутер и сим и менять их переодически, ос хуникс, впн-тор-впн, дедик и на нем впн-тор? Хуйня или годная связка?

Я такой же обычный юзер как и ты. Не специалист в кибербезопасности далеко, но из того что слышал и читал, то есть вероятность выйти на подобную связку путем отслеживания радиомодулей модема и твоего личного телефона по близости. Пробив по сотам и выходу в сеть. Вопрос лишь остается в том - выйдут ли они на твой модем или нет. Все дополнительные связки по типу VPN+TOR+VPN по-моему излишество. Особенно именно такая конфигурация. Юзая VPN ты лишаешь себя основного преимущества использования TOR, а именно динамической смены входных и выходных нод. С VPN у тебя одна входная нода и одна выходная нода постоянно. Менять аккаунты VPN каждые полчаса или час, как это можно делать с TOR - навряд ли получится. Если хочешь скрыть от провайдера использование TOR - юзай мосты.

Количество "слоев" безопасности в связке не добавляет тебе "баллов анонимности". Нужно работать над укреплением защиты каждого из слоев по отдельности, а не увеличивать их количество.
 
Здравствуйте, подробнее пожалуйста на Андроид есть такая полезная программа?
 
Я такой же обычный юзер как и ты. Не специалист в кибербезопасности далеко, но из того что слышал и читал, то есть вероятность выйти на подобную связку путем отслеживания радиомодулей модема и твоего личного телефона по близости. Пробив по сотам и выходу в сеть. Вопрос лишь остается в том - выйдут ли они на твой модем или нет. Все дополнительные связки по типу VPN+TOR+VPN по-моему излишество. Особенно именно такая конфигурация. Юзая VPN ты лишаешь себя основного преимущества использования TOR, а именно динамической смены входных и выходных нод. С VPN у тебя одна входная нода и одна выходная нода постоянно. Менять аккаунты VPN каждые полчаса или час, как это можно делать с TOR - навряд ли получится. Если хочешь скрыть от провайдера использование TOR - юзай мосты.

Количество "слоев" безопасности в связке не добавляет тебе "баллов анонимности". Нужно работать над укреплением защиты каждого из слоев по отдельности, а не увеличивать их количество.
Хорошие слова,подробнее будет круто почитать от вас инфу по безопастности
 
Хорошие слова,подробнее будет круто почитать от вас инфу по безопастности

Приятно слышать, но как я уже и сказал, я не компетентен в этом настолько, чтобы писать статьи на эту тему. Лить воду или говорить о том, в чем плохо разбираюсь - не про меня. Уверен и на этот форум прийдет свой герой, который осветит эти вопросы :)
 
Последнее редактирование:
Здравствуйте, подробнее пожалуйста на Андроид есть такая полезная программа?

К сожалению, не могу подсказать. Всегда с ПК все делал и делаю. Из вариантов что дал беглый поиск по сети - ExifTool, гляньте - отпишитесь как оно)
 
Последнее редактирование:
anopic.us в помощь, данный хостинг чистит метаданные за вас.
Лучше уж самому в системе почистить, чем доверять хостингу. Я не говорю что он пишет что-то или сохраняет, просто на всякий случай)
 
Лучше уж самому в системе почистить, чем доверять хостингу. Я не говорю что он пишет что-то или сохраняет, просто на всякий случай)
Так это легко можно проверить же. Но для самых жёстких шизиков, да почистите лучше сами.
 
А как создавать "левые" метаданные на изображениях, есть такая возможность? Было бы интересно почитать
 
А как создавать "левые" метаданные на изображениях, есть такая возможность? Было бы интересно почитать
Метаданные изображения можно поменять через "Свойства изображения'" в самой Windows)
Либо использовать программы: AnalogExif - визуальный интерфейс, Exiftool - консольный интерфейс.
Но для безопасности смысловая нагрузка этих действий стремится к нулю.
 
В Tails заранее вшита утилита для удаления exif любых файлов.

Клик ПКМ по любому файлу -> Выбрать пункт "Remove metadata"
На выходе получаем в этой же папке файл: название_файла.cleaned.изначальное_расширение.

213213.png
Теперь именно этим файлом (.cleaned) можно смело делиться с другими людьми и не бояться за метаданные.
 
Действительно, лучше чистить метаданные фото вручную. Тем более в том же Тэилс это процесс в один клик.

Давайте отойдем от темы обеспечения безопасности и посмотрим на это со стороны вектора атаки.
Думаю, ни для кого не секрет, что в EXIF какого-нибудь JPG можно вписать php-бэкдор ( eval (); наш друг). Но если веб-сервер правильно сконфигурирован, то ваш код просто не будет там исполняться.
Поэтому давайте в этой ветке пофантазируем, как где и когда можно скинуть фотокарточку с последующим использованием бэкдора в корыстных целях.
 
Верх Низ