Der sichtbare Inhalt einer Datei ist oft der am wenigsten verräterische Teil davon. Ein Foto kann die genauen GPS-Koordinaten des Aufnahmeorts tragen. Ein Word-Dokument kann im Autorenfeld den echten Namen hinter einem pseudonymen Verfasserkürzel tragen. Selbst eine gewöhnliche, über Safari heruntergeladene Datei trägt unsichtbar die genaue Webadresse, von der sie stammt. Nichts davon erfordert, dass irgendjemand Sie hackt — es sind Metadaten, die in der Datei stecken oder von macOS an sie angehängt werden, und oft sind sie nur ein paar Terminal-Befehle davon entfernt, von jedem gelesen zu werden, dem Sie diese Datei schicken.
EXIF und GPS in Fotos: der Klassiker
Die meisten mit einem Smartphone oder einer Digitalkamera aufgenommenen Fotos tragen EXIF-Daten: das Kameramodell, den exakten Zeitpunkt der Aufnahme und — falls Ortungsdienste aktiv waren — den genauen Breiten- und Längengrad. Das ist kein hypothetisches Risiko. Im Dezember 2012 wurde ein Foto des Softwareunternehmers John McAfee, aufgenommen von einem Journalisten, der ihn in einem Resort in Guatemala begleitete, während er sich den Behörden in Belize entzog, veröffentlicht, ohne dass die ursprünglichen EXIF-GPS-Metadaten entfernt worden waren — sie verrieten jedem, der die Datei statt nur das Bild betrachtete, seinen genauen Standort.
Sie können das selbst prüfen und entfernen, mit ExifTool, einem weit verbreiteten Kommandozeilen-Werkzeug zum Lesen und Schreiben von Metadaten in Bild-, Video- und Dokumentformaten.
# See everything embedded in a photo, including GPS coordinates
exiftool photo.jpg
# Remove every metadata field (creates photo.jpg_original as a backup)
exiftool -all= photo.jpg
# Remove only GPS data, keeping other EXIF fields intact
exiftool -gps:all= photo.jpg
# Strip metadata from every JPEG in a folder
exiftool -all= -r ~/Pictures/ToSend/Auf einem Mac hat auch das Menü Werkzeuge der Vorschau einen Inspektor, der die eingebetteten Informationen eines Fotos ohne Terminal anzeigt, und sowohl Fotos als auch Vorschau lassen Sie eine Kopie ohne Standortdaten exportieren — nützlich für ein einzelnes Foto, wobei ExifTool die zuverlässigere Wahl ist, wenn Sie bestätigen müssen, dass wirklich jedes Feld verschwunden ist, da App-Exportoptionen nicht immer genau dokumentieren, was sie entfernen.
Metadaten in PDF- und Office-Dokumenten
Dokumente tragen ihre eigenen, weniger sichtbaren Metadaten: einen Autorennamen, den bei der Softwareinstallation eingegebenen Firmennamen, die Anwendung und Version, mit der die Datei erstellt wurde, und besonders bei Word-Dokumenten eine Änderungshistorie, die Text enthalten kann, den Sie für gelöscht hielten, oder Kommentare, die Sie vor dem Teilen entfernen wollten. Microsofts eigene Support-Dokumentation beschreibt das in Word, Excel und PowerPoint integrierte Werkzeug Dokumentprüfung als fähig, Autorennamen, den Verlauf nachverfolgter Änderungen, Kommentare, versteckten Text und Dokumenteigenschaften wie Titel und Firma zu finden und zu entfernen — mit dem Hinweis, es an einer Kopie auszuführen, da manches, was es entfernt, danach nicht wiederhergestellt werden kann.
ExifTool liest und entfernt auch PDF- und Office-Metadaten, was nützlich ist, wenn Sie ein einheitliches Werkzeug und einen einheitlichen Arbeitsablauf wollen, statt zwischen der jeweiligen Datenschutzfunktion jeder App zu wechseln.
# See a PDF's author, producer and creation software
exiftool report.pdf
# Strip PDF metadata
exiftool -all= report.pdf
# Same for a Word document
exiftool -all= contract.docxmacOS’ eigene versteckte Metadaten: erweiterte Attribute
Unabhängig davon, was ein Foto oder Dokument selbst einbettet, hängt macOS Dateien eigene Metadaten über erweiterte Attribute an — kleine Schlüssel-Wert-Datensätze, die das Dateisystem neben einer Datei speichert und die in der normalen Finder-Ansicht unsichtbar sind. Das wissenswerteste davon ist com.apple.metadata:kMDItemWhereFroms, das Safari und andere Apps automatisch schreiben, um die genaue URL festzuhalten, von der eine Datei heruntergeladen wurde, zusammen mit der verweisenden Seite. Leiten Sie ein heruntergeladenes PDF weiter, ohne zu wissen, dass das existiert, und Sie geben womöglich den genauen internen Link, die private Cloud-Speicher-URL oder die Leak-Seite preis, von der es stammt.
# List every extended attribute on a file, with values
xattr -l report.pdf
# Show only the source-URL attribute, if present
xattr -p com.apple.metadata:kMDItemWhereFroms report.pdf
# Remove it
xattr -d com.apple.metadata:kMDItemWhereFroms report.pdf
# Strip every extended attribute from a file
xattr -c report.pdfSpotlight-Metadaten: was mdls verrät
Spotlight, der Suchindex von macOS, führt eine eigene Metadaten-Datenbank über die meisten Dateien auf der Festplatte, abfragbar mit dem Befehl mdls — getrennt von den in einer Datei eingebetteten Metadaten oder ihren erweiterten Attributen, aber fähig, Ähnliches preiszugeben, einschließlich welche App oder welches Gerät eine Datei erstellt hat.
# Show every Spotlight metadata attribute for a file
mdls photo.jpg
# Show just one attribute — the app that created it
mdls -name kMDItemCreator photo.jpg
# Find every camera model used across your photo library
mdfind -0 kind:image | xargs -0 mdls -name kMDItemAcquisitionModel | sort -uEin Werkzeug speziell für diese Aufgabe: mat2
mat2, das Metadata Anonymisation Toolkit, wurde eigens gebaut, um Metadaten über eine breite Palette gängiger Dateiformate hinweg aus einem einzigen Kommandozeilen-Werkzeug zu entfernen, gedacht für Journalisten und Aktivisten, die sicherstellen müssen, dass eine Datei sauber ist, bevor sie sie verschicken. Es lohnt sich zu wissen, dass das ursprüngliche Projekt-Repository inzwischen archiviert und nicht mehr aktiv gepflegt wird — behandeln Sie es also als eine Option unter mehreren, nicht als die einzige. Für die meisten Menschen auf einem Mac deckt ExifTool zusammen mit einer manuellen Prüfung mit xattr -l heute denselben Bereich ab und wird aktiver aktuell gehalten.
Zur Gewohnheit machen
Nichts davon ist kompliziert, sobald es zur Gewohnheit geworden ist: Prüfen Sie eine Datei mit exiftool und xattr -l, bevor Sie sie verschicken, nicht erst, nachdem jemand Sie darauf hinweist, was darin steckte. Das Muster in jedem der obigen Fälle — ein Foto, ein Word-Dokument, ein heruntergeladenes PDF — ist dasselbe: Der sichtbare Inhalt der Datei war nie das Problem. Was unsichtbar mitreiste, war es.
Wo FireAI und HisnLabs ins Spiel kommen
Metadata stripping is not something FireAI does — it is a network firewall, not a file-hygiene tool — but the tools below run entirely on your own Mac too, so cleaning up a file before you send it never has to leave your machine any more than FireAI’s own on-device connection review does.
FireAI ist das eigene Produkt von HisnLabs: eine KI-Firewall für den Mac, die direkt auf dem Gerät läuft. Sie zeigt jede Verbindung Ihrer Apps in verständlicher Sprache und lässt Sie entscheiden, was Ihren Mac verlässt — die KI arbeitet lokal, Ihr Datenverkehr wird also nie an uns oder irgendjemand anderen gesendet. Das Sicherheitsforschungsteam von HisnLabs sorgt dafür, dass diese Entscheidungen verlässlich bleiben: Es katalogisiert, welche Domains gewöhnliche Telemetrie und welche ein echter Dienst sind, verfolgt Land und Netzwerk hinter einer Verbindung und trainiert das lokale Modell (die Autopilot-Funktion) mit echten Verkehrsmustern — ohne dass irgendetwas davon Ihren Mac verlässt.
Die technischen Entscheidungen dahinter können Sie nachlesen — oder FireAI 17 Tage lang ausprobieren — unter FireAI, von HisnLabs.
