从隐私和安全的角度来看,在公共网站上显示可识别的EXIF数据是否安全?


11

每当我比较Flickr所显示的exif数据或Lightroom(3.4)上的数据时,我都会因为一个简单的事实而感到震惊,因为我从来没有使用过具有漂亮界面的软件工具(用于Windows) flickr所做的所有exif数据。

与此相关的是,我对此事有点不舒服,并希望您对此发表意见:

从隐私和安全的角度来看,在exif数据上显示镜头序列号是否安全?

我之所以这样问,是因为一方面,我认为在图片上显示此信息是安全的,但我发现在显示该信息时会有所回避。由于在Lightroom中看不到此信息,因此我不知道如何编辑或隐藏它。


好笑-在您问以下问题后,这条dpreview博客文章激增了:EXIF跟踪服务可帮助您找到丢失的摄像机
请阅读“我的个人资料”,

@mattdm我已经知道此服务(stolencamerafinder.com/home?searchType=auto),这就是为什么我说“我认为在图片上保留此信息是安全的”。
nuno_cruz 2011年

Answers:


8

我在回答关于EXIF数据的更一般的问题,而不是关于镜头序列号的特定问题。

这可能取决于您的偏执程度,以及您必须隐藏多少(例如,如果您已获得安全许可或正在进行可能是非法的(或将来可能成为非法的)活动或违反社会规范(例如侵入)在废弃的建筑物内拍照)。如果您定期在Facebook,Twitter或FourSquare等网站上发布活动,则可能不必担心照片中的EXIF数据可能会显示出什么。如果您更嫉妒自己的隐私,则可以在意。

EXIF数据中的时间和日期信息可能是一个问题:挖掘EXIF数据的人可能会建立模式(您每个星期六下午离开家都去照相散步;您经常经过偏僻的地方在上班/上学/教堂的路上;可以计算出典型的照相假期的时间),或者证明您在原本应该在其他地方的时候在一个地方(当您上司或人力资源部门检查您的活动时)打电话请病假;一家保险公司,询问您在工作场所事故后应该休息时为什么要走上中等强度的步伐;潜在的雇主正在寻找您是否经常拍摄会干扰工作时间的照片)。

有人可以通过查看使用的焦距范围或EXIF数据中的镜头识别来识别携带大量昂贵照相设备的目标,或者通过更深入的分析,例如“每天这个时候的快门速度需要三脚架和滤镜,而且由于风明显在吹,它一定是高质量的三脚架”)。

我敢肯定,也可以进行更复杂的分析(例如根据常用的焦距,白平衡或其他设置来了解您的性格或习惯),但这并不是我所能理解的事情给某事物发表意见。

如果您定期包含EXIF数据,然后又一次包含EXIF数据,则可能表明您正在尝试隐藏某些内容。

如果您对剥夺EXIF数据的隐私或安全性有足够的关注,则可能还需要考虑伪造 EXIF数据,这当然要花很多功夫。


4

如果您维护多个不明显关联的帐户(Flickr或其他方式),并且希望使这些帐户彼此独立(无论出于何种原因),那么这可能是一个弱点。如果显示相同的序列号,那么这些序列号可以用作连接这些帐户的方式(Flickr到Flicker,或者Flicker到您发布照片的其他帐户)。

这种方法不能证明帐户之间的联系(租借/借贷/售出镜头),但足以进行更多调查显示该联系就足够了。

就是说,我个人并不担心将这些信息与我的图像一起发布-但是我所有的帐户显然都绑在一起了。如果我有一个“特殊”帐户,无论出于何种原因我都希望匿名,那么我可能会使用其他答案提供的方法来删除此数据。


1

如果您担心的话,这是一个很好的命令行工具,可用于整体剥离EXIF数据:

http://www.yafla.com/papers/purejpeg/filter_unnecessary_jpeg_info_such_as_exif.htm

我从jpeg中剥离EXIF数据并不是因为担心安全性,而是因为EXIF占了整个文件大小的很大一部分。图片较小时,它们在我的网站上显示得更快。相反,我可以显示分辨率更高的照片,其性能与包含EXIF的分辨率较低的照片相同。


这是一个好主意,但是可以占这么大的一块吗?删除exif信息后得到的图像尺寸平均降级多少?
nuno_cruz 2011年

1
我在网站上的平均jpeg使用EXIF数据为140k,不使用则为100k。我认为这是一个很大的差异。我保存的JPEG质量为5,文件的长尺寸为950像素。
埃里克(Eric)

我使用ImageMagic的--thumb选项来调整网络图像的大小。一步删除元数据和doenscales。
请阅读“我的资料”

0

我有点理解您的感觉,但是真的找不到任何问题。“可能出什么问题了?”。

至于在Windows下查看/编辑EXIF数据,有很多选项:

  • 我是Lightroom新手,但是在3.5的“库”视图中,通过展开“元数据”标头,您可以在右窗格中查看图像的元数据(EXIF和IPTC)
  • ExifTool是用于批处理元数据的出色的免费命令行工具。它了解大多数图像格式,包括各种RAW格式。如果针对没有其他参数的图像运行它,它将列出它可以理解的所有元数据。
  • 过时的Exifer不是特别漂亮,但也可以完成工作。

我本人广泛使用ExifTool来:

  • 使用导出的GPX文件对图像进行地理标记
  • 将摄影师添加到版权信息
  • 根据时间和日期将照片重命名为统一格式,而不考虑相机(YYYYMMDD-HHmmSS-Initials)
  • 偏移时间,如果我在旅​​行时忘记更改时区

这很棒!


3
如果您的照片包含工作室的GPS坐标(其中包含所有套件或您的家庭住址),则可能会带来一些安全问题。
Scott Carroll

好点子。我的相机都没有内置GPS接收器,旅行时我倾向于只使用GPS追踪器,因此我没有考虑这种情况。人们会在自己的工作室对图像进行地理标记吗?您甚至可以在室内获得GPS接收?
abstrask 2011年

正如我所说的,lightroom不会显示所有信息,例如,镜头序列就是其中之一,我知道它是exiftool,但是我在寻找的不仅仅是命令行工具,而且当我使用它时,镜头序列并没有出现,但flickr可以以某种方式实现它。
nuno_cruz 2011年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.