Det synliga innehållet i en fil är ofta den minst avslöjande delen av den. Ett foto kan bära de exakta GPS-koordinaterna för var det togs. Ett Word-dokument kan bära det riktiga namnet bakom en pseudonym byline i dess författarefält. Även en vanlig fil som laddats ner via Safari bär osynligt den exakta webbadressen den kom ifrån. Inget av detta kräver att någon hackar dig - det är metadata, som sitter i filen eller bifogas den av macOS, och det är ofta bara ett par terminalkommandon från att läsas av vem du än skickar den filen till.
EXIF och GPS i bilder: det klassiska fodralet
De flesta bilder tagna med en telefon eller en digitalkamera innehåller EXIF-data: kameramodellen, den exakta tidpunkten när slutaren öppnades och - om platstjänster var på - den exakta latitud och longitud. Detta är ingen hypotetisk risk. I december 2012 publicerades ett fotografi av mjukvaruentreprenören John McAfee, taget av en journalist som följde med honom på en guatemalansk resort medan han undvek belizeanska myndigheter, fortfarande med dess ursprungliga EXIF GPS-metadata, som avslöjade hans exakta plats för alla som tittade på filen snarare än bara bilden.
Du kan inspektera och ta bort detta själv med ExifTool, ett mycket använt kommandoradsverktyg för att läsa och skriva metadata i bild-, video- och dokumentformat.
# See everything embedded in a photo, including GPS coordinates
exiftool photo.jpg
# Remove every metadata field (creates photo.jpg_original as a backup)
exiftool -all= photo.jpg
# Remove only GPS data, keeping other EXIF fields intact
exiftool -gps:all= photo.jpg
# Strip metadata from every JPEG in a folder
exiftool -all= -r ~/Pictures/ToSend/På en Mac har Previews Tools-meny också en Inspector som visar en bilds inbäddade information utan terminal, och både Photos och Preview låter dig exportera en kopia utan platsdata – användbart för ett enstaka foto, även om ExifTool är det mer pålitliga valet när du behöver bekräfta att varje fält faktiskt är borta, eftersom appexportalternativen inte alltid dokumenterar exakt vad de tar bort.
PDF- och Office-dokumentmetadata
Dokument har sina egna, mindre synliga metadata: ett författares namn, företagsnamnet som angavs när programvaran installerades, applikationen och versionen som användes för att skapa filen, och, särskilt i Word-dokument, en revisionshistorik som kan innehålla text som du trodde att du hade tagit bort eller kommentarer som du tänkt ta bort innan du delar. Microsofts egen supportdokumentation beskriver dess Document Inspector-verktyg, inbyggt i Word, Excel och PowerPoint, som kan hitta och ta bort författarenamn, spårad ändringshistorik, kommentarer, dold text och dokumentegenskaper som titel och företag – samtidigt som det varnar för att det bör köras på en kopia, eftersom en del av det som tas bort inte kan återställas efteråt.
ExifTool läser och tar bort PDF- och Office-metadata också, vilket är användbart när du vill ha ett konsekvent verktyg och arbetsflöde istället för att växla mellan varje apps egen sekretessfunktion.
# See a PDF's author, producer and creation software
exiftool report.pdf
# Strip PDF metadata
exiftool -all= report.pdf
# Same for a Word document
exiftool -all= contract.docxmacOS egna dolda metadata: utökade attribut
Oberoende av vad ett foto eller dokument bäddar in, bifogar macOS själv metadata till filer genom utökade attribut – små nyckel-värdesposter lagrade tillsammans med en fil av filsystemet, osynliga i Finders normala vy. Den som är mest värd att veta om är com.apple.metadata:kMDItemWhereFroms, som Safari och andra appar skriver automatiskt för att registrera den exakta webbadressen som en fil laddades ner från, tillsammans med hänvisningssidan. Vidarebefordra en nedladdad PDF-fil till någon utan att veta att detta existerar, och du kanske lämnar över den exakta interna länken, webbadressen för privat molnlagring eller läckagewebbplatsen den kom från.
# List every extended attribute on a file, with values
xattr -l report.pdf
# Show only the source-URL attribute, if present
xattr -p com.apple.metadata:kMDItemWhereFroms report.pdf
# Remove it
xattr -d com.apple.metadata:kMDItemWhereFroms report.pdf
# Strip every extended attribute from a file
xattr -c report.pdfSpotlight-metadata: vad mdls avslöjar
Spotlight, macOS:s sökindex, håller sin egen metadatadatabas om de flesta filerna på disken, som kan frågas med kommandot mdls – separat från en fils inbäddade metadata eller dess utökade attribut, men kan avslöja liknande saker, inklusive vilken app eller enhet som skapade en fil.
# Show every Spotlight metadata attribute for a file
mdls photo.jpg
# Show just one attribute — the app that created it
mdls -name kMDItemCreator photo.jpg
# Find every camera model used across your photo library
mdfind -0 kind:image | xargs -0 mdls -name kMDItemAcquisitionModel | sort -uEtt verktyg byggt för detta specifika jobb: mat2
mat2, Metadata Anonymization Toolkit, byggdes specifikt för att ta bort metadata över ett brett utbud av vanliga filformat från ett kommandoradsverktyg, riktat till journalister och aktivister som måste vara säker på att en fil är ren innan den skickas. Det är värt att veta att det ursprungliga projektförrådet nu är arkiverat och inte längre aktivt underhålls, så behandla det som ett alternativ bland flera snarare än det enda – för de flesta på en Mac idag täcker ExifTool plus en manuell kontroll med xattr -l samma grund och hålls mer aktivt uppdaterad.
Bygger vanan
Inget av detta är komplicerat när det väl är en vana: kontrollera en fil med exiftool och xattr -l innan du skickar den, inte efter att någon påpekat vad som fanns i den. Mönstret i alla fall ovan - ett foto, ett Word-dokument, en nedladdad PDF - är detsamma: filens synliga innehåll var aldrig problemet. Det som reste med den, osynligt, var.
Var FireAI och HisnLabs kommer in
Metadata stripping is not something FireAI does — it is a network firewall, not a file-hygiene tool — but the tools below run entirely on your own Mac too, so cleaning up a file before you send it never has to leave your machine any more than FireAI’s own on-device connection review does.
FireAI är HisnLabs eget verktyg: en AI-brandvägg som körs direkt på din Mac. Den visar varje anslutning dina appar gör, på klarspråk, och låter dig avgöra vad som lämnar din Mac — AI:n körs lokalt, så din trafik skickas aldrig till oss eller någon annan. HisnLabs säkerhetsforskningsteam är de som håller de bedömningarna tillförlitliga: de katalogiserar vilka domäner som är vanlig telemetri och vilka som är en riktig tjänst, spårar land och nätverk bakom en anslutning och tränar den lokala modellen (Autopilot-funktionen) på verkliga trafikmönster — utan att något av det lämnar din Mac.
Du kan läsa om de tekniska besluten bakom, eller prova FireAI i 17 dagar, på FireAI, från HisnLabs.
