غالبًا ما يكون المحتوى المرئي للملف أقل الأجزاء كشفًا فيه. فقد تحمل صورة إحداثيات GPS الدقيقة للمكان الذي التُقطت فيه. وقد يحمل مستند Word الاسم الحقيقي وراء اسم مستعار في حقل المؤلف الخاص به. وحتى ملف عادي يُنزَّل عبر Safari يحمل، بشكل غير مرئي، عنوان الويب الدقيق الذي جاء منه. لا يتطلب أي من هذا أن يخترقك أحد — إنها بيانات وصفية، موجودة داخل الملف أو مرفقة به من قِبل macOS، وغالبًا ما تبعد بضعة أوامر طرفية فقط عن أن يقرأها أي شخص ترسل له ذلك الملف.
بيانات EXIF وGPS في الصور: الحالة الكلاسيكية
تحمل معظم الصور الملتقطة بهاتف أو كاميرا رقمية بيانات EXIF: طراز الكاميرا، والوقت الدقيق لفتح الغالق، وإن كانت خدمات الموقع مفعّلة، خطي العرض والطول الدقيقين. هذا ليس خطرًا افتراضيًا. ففي ديسمبر 2012، نُشرت صورة لرائد الأعمال في مجال البرمجيات جون ماكافي، التقطها صحفي كان يرافقه في منتجع في غواتيمالا بينما كان يتهرب من سلطات بليز، ولا تزال تحمل بيانات GPS الوصفية الأصلية من EXIF، ما كشف موقعه الدقيق لأي شخص نظر إلى الملف نفسه لا الصورة فقط.
يمكنك فحص هذا وإزالته بنفسك باستخدام ExifTool، وهي أداة سطر أوامر واسعة الاستخدام لقراءة وكتابة البيانات الوصفية عبر تنسيقات الصور والفيديو والمستندات.
# See everything embedded in a photo, including GPS coordinates
exiftool photo.jpg
# Remove every metadata field (creates photo.jpg_original as a backup)
exiftool -all= photo.jpg
# Remove only GPS data, keeping other EXIF fields intact
exiftool -gps:all= photo.jpg
# Strip metadata from every JPEG in a folder
exiftool -all= -r ~/Pictures/ToSend/على جهاز Mac، تحتوي قائمة Tools في تطبيق Preview أيضًا على أداة فحص (Inspector) تعرض المعلومات المضمَّنة في الصورة دون الحاجة إلى طرفية، ويتيح لك كل من Photos وPreview تصدير نسخة دون بيانات الموقع — وهذا مفيد لصورة واحدة، رغم أن ExifTool هو الخيار الأكثر موثوقية عندما تحتاج إلى التأكد من أن كل حقل قد أُزيل فعليًا، لأن خيارات التصدير في التطبيقات لا توثّق دائمًا بدقة ما تزيله.
البيانات الوصفية في PDF ومستندات Office
تحمل المستندات بياناتها الوصفية الأقل ظهورًا الخاصة بها: اسم المؤلف، واسم الشركة المُدخَل عند تثبيت البرنامج، والتطبيق والإصدار المستخدمين لإنشاء الملف، وفي مستندات Word خصوصًا، سجل مراجعات قد يتضمن نصًا ظننت أنك حذفته أو تعليقات كنت تنوي إزالتها قبل المشاركة. يصف توثيق الدعم الخاص بـ Microsoft أداة مُفتّش المستند (Document Inspector) المدمجة في Word وExcel وPowerPoint بأنها قادرة على إيجاد وإزالة أسماء المؤلفين، وسجل التتبع للتغييرات، والتعليقات، والنص المخفي، وخصائص المستند مثل العنوان واسم الشركة — مع التحذير من ضرورة تشغيلها على نسخة، إذ لا يمكن استعادة بعض ما تزيله لاحقًا.
تقرأ ExifTool أيضًا وتزيل البيانات الوصفية من ملفات PDF وOffice، وهذا مفيد إن كنت تريد أداة واحدة متسقة ومسار عمل موحد بدلًا من التنقل بين ميزة الخصوصية الخاصة بكل تطبيق.
# See a PDF's author, producer and creation software
exiftool report.pdf
# Strip PDF metadata
exiftool -all= report.pdf
# Same for a Word document
exiftool -all= contract.docxالبيانات الوصفية الخاصة بـ macOS نفسه: السمات الموسَّعة
بمعزل عمّا تحمله الصورة أو المستند، يُرفق macOS نفسه بيانات وصفية بالملفات عبر السمات الموسَّعة (extended attributes) — سجلات صغيرة من نوع مفتاح-قيمة يخزّنها نظام الملفات مع الملف، وغير مرئية في عرض Finder العادي. أهمها معرفة هو com.apple.metadata:kMDItemWhereFroms، الذي يكتبه Safari وتطبيقات أخرى تلقائيًا لتسجيل عنوان URL الدقيق الذي نُزِّل منه الملف، إلى جانب الصفحة المُحيلة. مرِّر ملف PDF تم تنزيله إلى شخص ما دون معرفة أن هذا موجود، وقد تكون قد سلّمته الرابط الداخلي الدقيق، أو عنوان URL خاص بتخزين سحابي خاص، أو موقع تسريب جاء منه.
# List every extended attribute on a file, with values
xattr -l report.pdf
# Show only the source-URL attribute, if present
xattr -p com.apple.metadata:kMDItemWhereFroms report.pdf
# Remove it
xattr -d com.apple.metadata:kMDItemWhereFroms report.pdf
# Strip every extended attribute from a file
xattr -c report.pdfبيانات Spotlight الوصفية: ما تكشفه mdls
يحتفظ Spotlight، فهرس البحث في macOS، بقاعدة بيانات وصفية خاصة به عن معظم الملفات على القرص، يمكن الاستعلام عنها بأمر mdls — وهي منفصلة عن البيانات الوصفية المضمَّنة في الملف أو سماته الموسَّعة، لكنها قادرة على كشف أمور مشابهة، بما في ذلك التطبيق أو الجهاز الذي أنشأ الملف.
# Show every Spotlight metadata attribute for a file
mdls photo.jpg
# Show just one attribute — the app that created it
mdls -name kMDItemCreator photo.jpg
# Find every camera model used across your photo library
mdfind -0 kind:image | xargs -0 mdls -name kMDItemAcquisitionModel | sort -uأداة بُنيت خصيصًا لهذه المهمة: mat2
بُنيت mat2، أداة إخفاء هوية البيانات الوصفية (Metadata Anonymisation Toolkit)، خصيصًا لإزالة البيانات الوصفية عبر مجموعة واسعة من تنسيقات الملفات الشائعة من أداة سطر أوامر واحدة، موجَّهة للصحفيين والناشطين الذين يحتاجون إلى التأكد من نظافة ملف قبل إرساله. يستحق الذكر أن مستودع المشروع الأصلي أصبح الآن مؤرشفًا ولم يعد يُصان بنشاط، فعامله كخيار واحد من عدة خيارات لا الخيار الوحيد — فبالنسبة لمعظم الناس على جهاز Mac اليوم، تغطي ExifTool مع فحص يدوي بـ xattr -l الأرضية نفسها وتُحدَّث بشكل أكثر انتظامًا.
بناء العادة
لا شيء من هذا معقد بمجرد أن يصبح عادة: تحقق من الملف بـ exiftool وxattr -l قبل إرساله، لا بعد أن يشير إليك أحد بما كان بداخله. النمط المشترك في كل حالة أعلاه — صورة، ومستند Word، وملف PDF مُنزَّل — واحد: لم يكن محتوى الملف المرئي أبدًا هو المشكلة. بل ما سافر معه، بشكل غير مرئي، هو المشكلة.
دور FireAI وHisnLabs
Metadata stripping is not something FireAI does — it is a network firewall, not a file-hygiene tool — but the tools below run entirely on your own Mac too, so cleaning up a file before you send it never has to leave your machine any more than FireAI’s own on-device connection review does.
FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.
يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.
