Quali formati di immagini grafiche contengono la cronologia delle revisioni? Il software di modifica delle immagini utilizzato è importante?

7

È risaputo tra i grafici che possono rinominare un file PDF e importarlo in Illustrator e accedere ai "livelli" all'interno del documento, rivelando informazioni nascoste.

Non ne so abbastanza dei formati di immagine binaria (jpeg, bmp, gifs) o della varietà di applicazioni esistenti per modificare o manipolare tali immagini, ma penso che sia fattibile per un altro formato di immagine (o strumenti) per includi modifiche storiche.

Un esempio in cui ciò è indesiderato è quando un utente pubblica uno screenshot e cancella informazioni riservate come i nomi dei server o gli indirizzi IP.

  1. Under what conditions can an anonymous viewer of "blacked out information" reveal private information?

  2. What is the correct way to "black out" information that will be posted on a public forum such as Stack Exchange?

    
posta random65537 26.10.2011 - 19:16
fonte

5 risposte

8

I livelli e la cronologia non sono la stessa cosa.

PDF è un formato vettoriale. Gli elementi dell'immagine sono figure geometriche che devono essere "dipinte" successivamente in un ordine preciso, in modo che le figure più recenti nascondano parti di quelli più vecchi. Questo non è per sé una traccia di come è stata modificata l'immagine, solo un artefatto del modo in cui le cose vengono disegnate in PDF. Non è equivalente a digitare Ctrl-Z su un documento di Word per eseguire alcuni comandi "annulla". Ma significa comunque che nello scenario a cui alludi (cercando di "oscurare" parte della foto), l'ingenuo editore potrebbe credere di aver distrutto le informazioni mentre lui l'ha semplicemente nascosto.

(Aneddoto: a un certo punto avevo il compito di "anonimizzare" i documenti PostScript inviati dai ricercatori in un processo di revisione.Le linee guida per la presentazione specificavano chiaramente che ai manoscritti non era permesso includere alcun elemento identificativo, ma la comprensione di realtà mondane, poiché i ricercatori sono quello che è, alcuni dei manoscritti riportano il nome e l'indirizzo dell'istituzione dell'autore. La soluzione consisteva nell'aggiungere un rettangolo bianco in più sull'area incriminata e modificando l'immagine in modo che il nome dell'autore fosse un gruppo di "X" anche se il rettangolo era stato rimosso.)

Nei formati bitmap, l'immagine è composta da pixel elementari che sono giustapposti e che non si nascondono a vicenda. Quando modifichi un'immagine bitmap applicando un rettangolo nero su di essi, il colore precedentemente trattenuto dai pixel viene dimenticato, non solo nascosto. Ci sono alcuni formati bitmap che gestiscono "layers" e quindi potrebbero potenzialmente avere il problema che si evoca (a seconda di come è fatto il black painting), ma i comuni formati bitmap (inclusi JPEG, PNG, BMP e GIF) fanno non hanno dei livelli e quando dipingi dei pixel in nero, le informazioni non funzionano più.

Con il GIMP , un sostituto gratuito di aspiranti per Photoshop, puoi vedere i livelli dell'immagine e quando salvi in un formato che non supporta più livelli, si ottiene un avvertimento esplicito che i livelli devono essere "uniti", il che significa che i pixel nascosti vengono sradicati.

    
risposta data 26.10.2011 - 19:40
fonte
5

Which graphic image formats contain revision history?

Tutti i formati di immagine grafica contengono informazioni sull'immagine reale. La maggior parte dei formati di immagini ha spazio nel formato per ulteriori informazioni. La maggior parte dello spazio è per informazioni relative alla visualizzazione dell'immagine: altezza dell'immagine, larghezza dell'immagine, tavolozza dei colori, ecc. In alcuni formati c'è spazio per informazioni non essenziali per la visualizzazione dell'immagine, come Sistema Operativo, ora e data, o commento . Data la possibilità di memorizzare testo arbitrario con l'immagine, alcuni programmi possono sfruttare lo spazio libero e utilizzarlo per registrare un numero di revisione, ma in genere la maggior parte dei programmi grafici non esegue il tracciamento delle revisioni nei formati standard (BMP, GIF, JPEG, PNG). JPEG e TIFF sono compatibili con la specifica Exchangable Image File (Exif) che memorizza molte informazioni con l'immagine. Il formato Exif specifica principalmente informazioni sulle impostazioni della fotocamera, ma è stato utilizzato per memorizzare informazioni geografiche.

Does the image editing software being used matter?

Sì. I redattori di immagini possono utilizzare le parti del testo "a testo libero" per usi non standard. Per le immagini con metadati Exif alcuni programmi aggiornano i dati in modo trasparente e alcuni programmi possono darti la possibilità di modificare direttamente i metadati.

1.Under what conditions can an anonymous viewer of "blacked out information" reveal private information?

Il caso più comune della mancata riuscita di una parte nera è nei file PDF (Portable Document Format). Vedi il recente errore MoD del Regno Unito qui . I documenti PDF sono cavi per avere più livelli. Invece di sostituire il testo previsto con una scatola nera, un utente inesperto può creare una scatola nera in un livello sopra il testo, che oscurerà il testo quando viene visualizzato, ma non rimuove il testo dal documento.

What is the correct way to "black out" information that will be posted on a public forum such as Stack Exchange?

Il modo migliore è quello di fare una copia cartacea e rimuovere fisicamente la parte che si desidera venga rimossa (rimossa). tagliare il testo o il grafico con le forbici. Distruggi la parte ritagliata e scansiona il resto del documento in un formato elettronico. PNG sembra una buona scelta in quanto non è compatibile con Exif. È possibile eseguire la scansione del file di immagine con uno strumento di stringa per vedere se sono stati incorporati riferimenti surrettizi. Chiedi a un individuo fidato di ricontrollare il tuo lavoro per essere certo di rimuovere tutte le informazioni pertinenti.

    
risposta data 27.10.2011 - 09:24
fonte
4
  1. In quali condizioni un visualizzatore anonimo di "informazioni oscurate" rivela informazioni private?

Come altri hanno sottolineato, non si dovrebbero usare formati vettoriali o formati complessi con informazioni su storia / livello, come quelli usati da Photoshop / GIMP per salvare il loro stato di lavoro. JPEG / PNG / GIF ecc. Vanno bene per la pubblicazione online.

  1. Qual è il modo corretto di "oscurare" le informazioni che verranno pubblicate su un forum pubblico come Stack Exchange?

"Blacking out" dovrebbe realmente accadere rendendo i pixel neri in un semplice formato di file basato su pixel come PNG / JPEG. Non utilizzare effetti artistici come distorsione spaziale o ombre (eventualmente leggermente trasparenti). Quindi i meta-dati dell'immagine dovrebbero essere eliminati (EXIF / XMP). I fantasiosi strumenti di manipolazione delle immagini possono aggiungere tutti i tipi di informazioni come le anteprime, la data e l'ora o addirittura l'utente / nome host. Strumenti di pubblicazione come Office / Adobe sono famosi per questo. Controlla anche quello quando stampi solo una bitmap in pdf per "distribuzione più conveniente".

Si noti che quando si distribuisce un disco, una pen drive o un contenitore del file system (crittografato) ad altre persone, i dati aggiuntivi possono essere memorizzati nelle cartelle nascoste di Windows e Cestino, contenuto cancellato sul disco o nel journal del file system.

    
risposta data 26.10.2011 - 21:49
fonte
3

I "semplici" formati grafici (come gif, jpg e così via) che vengono solitamente usati per gli screenshot non memorizzano alcuna cronologia delle modifiche, quindi non vedo alcun problema, ma assicurati di usare colori a tinta unita, nessuna trasparenza .

    
risposta data 26.10.2011 - 19:31
fonte
2

Qualsiasi formato di immagine grafica può e viene utilizzato per contenere qualsiasi informazione. Controlla l'articolo di wiki sulla steganografia

Ci sono state molte segnalazioni di rapine, ricatti, stalking dopo che le persone hanno messo su internet le loro foto, per esempio, delle loro auto nei loro garage fatte dai telefoni cellulari. Tali foto contengono coordinate GPS incorporate che sono state facilmente utilizzate dai criminali
Ho visto tali discussioni su Twitter. Purtroppo la ricerca su Twitter è molto pessima per trovare qualcosa dopo un paio di settimane

Ecco i primi risultati di ricerca:
"I pericoli sconosciuti della condivisione di foto online e di come ottenere la protezione" del sito link

    
risposta data 30.10.2011 - 15:35
fonte

Leggi altre domande sui tag