Metadane a kwestie bezpieczeństwa

Metadane - informacje opisujące i charakteryzujące dane obiekty lub całe zasoby informacji, stanowiące rodzaj standaryzowanych informacji, których zadaniem jest identyfikacja i zarządzanie określonymi zasobami informacji. Metadane mają nieść pomoc organizacyjną podczas procesów strukturalizowania i opisów cyfrowych zasobów. W praktyce mogą jednak stanowić źródło potencjalnego zagrożenia dla nieświadomego pozostawiania śladów swojej aktywności użytkownika, zagrożenia wynikającego ze strony różnych podmiotów mogących mieć dostęp do treści metadanych. Jakie zagrożenia niosą zatem metadane i dlaczego korzystna dla użytkownika jest właściwa higiena internetowej działalności?

Czym są metadane

Każdy plik danych posiada swój opis w formie charakterystycznych informacji. I tak, na przykład cyfrowa fotografia będzie zawierała wykaz wielu parametrów, w tym informacje o modelu aparatu, lokalizacji, ustawieniach, ekspozycji, rozdzielczości itp. W przypadku plików obrazkowych standardem w takim przypadku jest w format EXIF (Exchangeable Image File Format), w którym zapisywane są stosowne informacje. Oczywiście liczba takich informacji może być różna w zależności od rodzaju i modelu urządzenia.

Najogólniej rzecz ujmując można powiedzieć, iż metadane służą sprawnej organizacji zasobów dokumentów elektronicznych, ich klasyfikacji, wyszukiwaniu, archiwizacji oraz przetwarzaniu. Metadane klasyfikowane są według trzech podstawowych typów:

  • metadane opisowe – zawierają informacje przydatne podczas przeszukiwania oraz identyfikacji danego zbioru (wśród nich może znajdować się np. tytuł, autor, słowa kluczowe).
  • metadane strukturalne – charakteryzują powiązania pomiędzy poszczególnymi zbiorami oraz ich elementami.
  • metadane administracyjne – zawierają informacje przydatne podczas organizacji zasobów. W ich skład wchodzą dane dotyczące daty ich utworzenia, rodzaju plików i informacje o sposobach dostępu.

Metadane dołączane są do każdego rodzaju pliku: graficznego, tekstowego, dźwiękowego czy wideo. Ale metadane opisują także wszelką aktywność właściciela danego urządzenia, która choć związana jest ze sprzętem, wiele może powiedzieć o jego użytkowniku (dane lokalizacyjne, wyniki wyszukiwania). Metadane odpowiednio wykorzystane dają możliwość stworzenia profilu danej osoby wraz z siatką działań. Takie informacje mogą być rozmaicie wykorzystane, zarówno do działań legalnych, jak i stojących w sprzeczności z prawem, zarówno w kontekście profilowania, jak inwigilacji.

Ochrona metadanych

O ile w przypadku plików metadane mogą zostać usunięte (niektóre portale społecznościowe czynią to automatycznie, własnoręcznie można to zrealizować dzięki oprogramowaniu w rodzaju Photoshop, GIMP), o tyle niestety w kwestii ochrony bądź ukrycia metadanych dotyczących aktywności niewiele można zrobić. Metadane tego rodzaju mogą być zbierane i analizowane dlatego jedyną strategią jest rozsądne poruszanie się w sieci. Należy pamiętać, iż metadane to bezcenne źródło informacji na temat przyzwyczajeń, czy posiadanych dóbr użytkowników urządzeń, dlatego trzeba zdawać sobie sprawę z ewentualnych zagrożeń i działać rozważnie.

Choć metadane mogą służyć inwigilacji i profilowaniu, należy jednak zdawać sobie sprawę, iż jest to oczywiście także narzędzie skutecznej walki z przestępczością (np. możliwość określenia położenia danej osoby czy skradzionego urządzenia dzięki danym dotyczącym logowania telefonu do poszczególnych stacji bazowych, czy połączeń wi-fi).

Nie można zatem demonizować znaczenia metadanych, należy po prostu być świadomym ich istnienia oraz potencjalnych znaczeń.

Pavel Kroupka

Galeria