Est-il sûr d'un point de vue de la confidentialité et de la sécurité d'afficher des données EXIF ​​identifiables sur un site Web public?

11

Chaque fois que je compare les données exif affichées par Flickr ou les données sur Lightroom (3.4), je ne peux pas éviter de me faire exploser le simple fait que je ne viens jamais à un outil logiciel (pour Windows) avec une belle interface qui peut afficher toutes les données exif que fait flickr.

À ce sujet, j'ai un peu de malaise à ce sujet et je voulais votre avis à ce sujet:

Est-il sûr d'un point de vue de la confidentialité et de la sécurité d'afficher le numéro de série de l'objectif sur les données exif?

Je pose cette question car d'un côté je pense qu'il est sûr d'avoir ces informations sur la photo, mais j'ai trouvé un peu d'intimité en évitant d'avoir ces informations affichées. Étant donné que je ne peux pas voir ces informations dans Lightroom, je ne sais pas comment les modifier ou les masquer.

nuno_cruz
la source
Drôle - ce blog dpreview est passé quelques heures après que vous avez demandé ceci: suivi des services d'aide EXIF trouver des caméras manquantes
S'il vous plaît lire mon profil
@mattdm Je connaissais déjà ce service ( stolencamerafinder.com/home?searchType=auto ), c'est pourquoi j'ai dit que "je pense qu'il est sûr d'avoir ces informations sur la photo".
nuno_cruz

Réponses:

8

Je réponds à la question plus générale sur les données EXIF, plutôt qu'à la question spécifique sur le numéro de série de l'objectif.

Cela dépend probablement de votre paranoïa et de ce que vous devez cacher (par exemple si vous avez une habilitation de sécurité ou si vous commettez des activités qui pourraient être illégales (ou pourraient devenir illégales à l'avenir) ou violer les normes sociales, telles que les intrusions prendre des photos à l'intérieur d'un bâtiment abandonné). Si vous publiez régulièrement vos activités sur des sites comme Facebook, Twitter ou FourSquare, vous n'avez probablement pas à vous soucier de ce que les données EXIF ​​de vos photos pourraient révéler. Si vous êtes plus jaloux de votre vie privée, vous pouvez vous en soucier.

Les informations d'heure et de date dans les données EXIF ​​peuvent être un problème: quelqu'un qui fouille vos données EXIF ​​pourrait établir des modèles (vous allez faire une promenade photo, loin de chez vous, tous les samedis après-midi; vous passez régulièrement par un endroit éloigné sur le chemin du travail / de l'école / de l'église; la durée de vos vacances typiques en photo peut être calculée), ou prouver que vous étiez à un endroit lorsque vous étiez censé être ailleurs (votre patron ou vos ressources humaines vérifient vos activités lorsque vous appeler malade; une compagnie d'assurance se demandant pourquoi vous étiez sur une piste assez pénible alors que vous êtes censé vous reposer après un accident du travail; un employeur potentiel qui cherche à voir si vous prenez fréquemment des photos qui nuiraient à vos heures de travail).

Quelqu'un pourrait identifier des cibles qui transportent beaucoup de matériel photo coûteux en regardant la plage de focales utilisées ou peut-être l'identification de l'objectif dans les données EXIF, ou par une analyse plus approfondie comme, "cette vitesse d'obturation à cette heure nécessite un trépied et des filtres, et comme le vent soufflait clairement, ce devait être un trépied de haute qualité ").

Je suis sûr que des analyses plus sophistiquées (telles que l'apprentissage de votre personnalité ou de vos habitudes basées sur les longueurs focales couramment utilisées, la balance des blancs ou d'autres paramètres) pourraient également être effectuées, mais ce n'est pas quelque chose que je comprends assez bien pour pouvoir commenter.

Si vous incluez régulièrement des données EXIF ​​et qu'une fois vous n'incluez pas les données EXIF, cela pourrait indiquer que vous essayez de cacher quelque chose.

Si vous êtes suffisamment préoccupé par la confidentialité ou la sécurité que vous souhaitez supprimer les données EXIF, vous pouvez également envisager de falsifier les données EXIF, ce qui bien sûr représente beaucoup plus de travail.


la source
4

Si vous gérez plusieurs comptes qui ne sont pas connectés de manière évidente (Flickr ou autre) et que vous souhaitez garder ces comptes indépendants les uns des autres - pour quelque raison que ce soit - alors c'est une faiblesse potentielle. Si les mêmes numéros de série s'affichent, ces numéros de série peuvent être utilisés comme moyen de connecter ces comptes (Flickr à Flicker, ou peut-être Flicker à un autre compte où vous avez publié vos photos).

Cette méthode ne prouve pas la connexion entre les comptes (lentilles louées / empruntées / vendues) mais il pourrait suffire que la connexion soit montrée avec plus d'investigation.

Cela dit, personnellement, je ne m'inquiète pas de publier ces informations avec mes images - mais tous mes comptes sont assez évidemment liés. Si j'avais un compte "spécial" que je voulais anonymiser pour quelque raison que ce soit, je supprimerais probablement ces données - en utilisant les méthodes fournies par d'autres réponses.

djboss
la source
1

Si vous êtes concerné, il s'agit d'un excellent outil en ligne de commande pour supprimer les données EXIF ​​en masse:

http://www.yafla.com/papers/purejpeg/filter_unnecessary_jpeg_info_such_as_exif.htm

Je supprime les données EXIF ​​de mes fichiers jpeg non pas parce que je suis préoccupé par la sécurité, mais parce que l'EXIF est un gros morceau de la taille globale du fichier. Mes photos s'affichent plus rapidement sur mon site lorsqu'elles sont plus petites. Inversement, je peux afficher des photos de plus haute résolution avec les mêmes performances que celles de plus basse résolution qui contiennent EXIF.

Eric
la source
C'est une bonne idée, mais peut-il être si gros? Quelle est la dégradation moyenne de la taille de l'image que vous obtenez en supprimant les informations exif?
nuno_cruz
1
Mon jpeg moyen sur mon site Web est de 140k avec des données EXIF ​​et 100k sans. C'est une différence considérable à mon avis. J'enregistre avec une qualité JPEG de 5 et la grande taille du fichier à 950 pixels.
Eric
J'utilise l' --thumboption ImageMagic pour redimensionner les images pour le Web. Supprime les métadonnées et les échelles en une seule étape.
Veuillez lire mon profil le
0

Je comprends en quelque sorte votre sentiment, mais je ne trouve pas vraiment de problème avec ça. "Qu'est ce qui pourrait aller mal?".

Quant à la visualisation / modification des données EXIF ​​sous Windows, il existe de nombreuses options:

  • Je suis une recrue Lightroom, mais en 3.5, en mode Bibliothèque, vous pouvez voir les métadonnées d'une image (EXIF et IPTC) dans le volet droit, en développant l'en-tête "Métadonnées"
  • ExifTool est un fantastique outil de ligne de commande gratuit pour le traitement par lots des métadonnées. Il comprend la plupart des formats d'image, y compris divers formats RAW. Si vous l'exécutez sur une image sans paramètres supplémentaires, il répertorie toutes les métadonnées qu'il peut comprendre.
  • L' Exifer daté n'est pas particulièrement joli, mais fait le travail aussi.

J'utilise moi-même beaucoup ExifTool pour:

  • Géolocaliser des images à l'aide de fichiers GPX exportés
  • Ajouter le photographe aux informations de copyright
  • Renommez les photos dans un format uniforme basé sur l'heure et la date, quel que soit l'appareil photo (YYYYMMDD-HHmmSS-Initials)
  • Heure de décalage, si j'ai oublié de changer de fuseau horaire en voyage

C'est bien!

abstrask
la source
3
Cela peut être un peu un problème de sécurité si vos photos contiennent les coordonnées GPS du studio avec tout votre kit ou votre adresse personnelle.
Scott Carroll,
Bon point. Aucune de mes caméras n'a de récepteur GPS intégré et j'ai tendance à n'utiliser mon tracker GPS que lorsque je voyage, donc je n'ai pas envisagé ce scénario. Les gens géolocalisent-ils des images dans leurs studios? Pouvez-vous même obtenir la réception GPS à l'intérieur?
abstrask
Comme je l'ai dit, lightroom n'affiche pas toutes les informations, la série d'objectifs en fait partie par exemple, exiftool je le sais, mais je cherchais plus qu'un simple outil de ligne de commande et encore, quand je l'ai utilisé, la série d'objectifs ne apparaître, mais en quelque sorte flickr peut y accéder.
nuno_cruz