Français

Images et photos · Outil de confidentialité des métadonnées d'image

Comment WebP stocke EXIF et XMP dans des morceaux RIFF et comment les supprimer

· Comment ça marche

exif image-confidentialité formats de fichiers

Un conteneur RIFF WebP supprimant les fragments EXIF et XMP tout en préservant le fragment d'image VP8
Illustration vectorielle originale de ToolAcre

WebP enveloppe ses données d'image dans un conteneur RIFF et le format étendu peut contenir des morceaux EXIF et XMP à côté de l'image. Cet article explique le conteneur, les indicateurs dans l'en-tête VP8X et ce qu'un outil de navigation doit faire pour supprimer proprement les métadonnées.

Le WebP qui contenait encore un GPS - pourquoi la conversion d'un JPEG en WebP ne supprime pas automatiquement ses métadonnées

La conversion d'une photographie source en WebP ne prouve pas que son GPS ou ses métadonnées d'édition ont disparu. WebP étendu peut contenir un bloc EXIF ​​contenant un bloc TIFF et un bloc XMP à côté de l'image compressée. ToolAcre lit les champs EXIF, signale un paquet XMP comme présent sans analyser son XML et supprime les deux d'une copie nettoyée.

RIFF en bref : l'en-tête "RIFF", le type de formulaire "WEBP", les noms de blocs à quatre caractères, les tailles petit-boutiste et le remplissage d'octets pairs

WebP utilise un conteneur RIFF : le fichier commence par RIFF, a une taille petit-boutiste et identifie le formulaire comme WEBP. Chaque morceau suivant a un nom de quatre caractères, une taille de charge utile petit-boutiste et un octet de remplissage facultatif lorsque cette longueur de charge utile est impaire. Le marcheur respecte ce rembourrage afin que le prochain morceau commence à la bonne limite.

Simple ou étendu WebP — pourquoi un simple fichier 'VP8' ou 'VP8L' ne peut pas contenir de métadonnées, et comment 'VP8X' ajoute des bits d'indicateur pour ICC, alpha, EXIF, XMP et animation

Un simple WebP peut contenir un morceau d'image VP8 ou VP8L, tandis que les fichiers étendus utilisent VP8X pour déclarer des fonctionnalités telles que des métadonnées, des profils de couleurs ou une animation. Le nettoyeur ne convertit pas un mode de codage en un autre. Il parcourt les morceaux présents, préserve les morceaux d'image et d'animation et modifie uniquement les détails du conteneur nécessaires après la suppression des métadonnées.

Les morceaux EXIF et 'XMP' : un bloc EXIF structuré en TIFF et un paquet XMP stockés en tant que morceaux frères des données d'image

L'EXIF FourCC contient les données TIFF consommées par le lecteur EXIF partagé. XMP utilise le nom XMP à quatre caractères suivi d'un espace ; l'espace fait partie de l'identifiant du bloc. Le lecteur n'interprète pas ce paquet, mais il signale que XMP peut contenir l'auteur, l'emplacement ou l'historique des modifications afin que la présence ne soit pas confondue avec un bloc inconnu inoffensif.

Ce que le dépouillement doit faire correctement : supprimer les morceaux, effacer les bits d'indicateur VP8X correspondants et réécrire la taille RIFF afin que le fichier reste valide.

Retirer les morceaux ne représente que la moitié de la réparation WebP. VP8X a des bits de présence annonçant EXIF ​​et XMP, donc ces bits doivent être effacés une fois leurs morceaux supprimés, et le champ de taille de RIFF doit être réécrit pour le conteneur le plus court. L'implémentation effectue les deux opérations tout en conservant ICCP et en copiant les données d'image VP8 ou VP8L octet par octet.

Exemple concret : une photo de produit convertie – l'inspecter, la supprimer et confirmer que le morceau d'image avec ou sans perte est identique en octets

Une image de produit convertie fournit une vérification utile : inspectez-la, enregistrez tous les champs GPS et notez si un paquet XMP est présent. Supprimez-le, vérifiez que ces morceaux n'apparaissent plus et comparez les octets des morceaux d'image. La suite de tests nécessite que l'indicateur EXIF ​​soit effacé, que ICCP reste et que la taille RIFF déclarée soit égale à la longueur réelle nettoyée.

Ce que cela ne couvre pas : les images WebP animées et les décisions de profil ICC ; la page de l'outil documente comment elle les traite

L'outil conserve ICCP car la suppression d'un profil de couleur peut visiblement modifier les couleurs, et il conserve les morceaux ANIM et ANMF plutôt que d'aplatir l'animation. Il n'interprète pas le contenu XMP, ne trouve pas de stéganographie dans les données d'image compressées et ne nettoie pas HEIC, AVIF et autres conteneurs non pris en charge. Il s’agit de limites déclarées plutôt que de solutions de repli silencieuses.

À retenir : les métadonnées WebP sont un morceau, pas un mystère : l'outil de confidentialité des métadonnées d'image les supprime sans réencoder l'image. Les métadonnées

WebP sont une fonctionnalité de conteneur avec une comptabilité structurelle spécifique, et non une propriété mystérieuse des pixels. La suppression d'EXIF et de XMP, la suppression de leurs indicateurs VP8X et la mise à jour de la taille RIFF sont suffisantes pour la portée prise en charge. Étant donné que la partie de l'image n'est pas décodée, la copie nettoyée préserve les données de l'image tout en rendant inspectable sa revendication de confidentialité plus étroite.