Metadados
Trabalho Universitário: Metadados. Pesquise 862.000+ trabalhos acadêmicosPor: • 11/3/2015 • 820 Palavras (4 Páginas) • 271 Visualizações
Metadados
VISÃO GERAL
Todos os dias usuários de computador compartilham
fotos, documentos de texto, planilhas, apresentações,
clipes de áudio e outros tipos de arquivos digitais com
pessoas ao redor do mundo. O que você pode não
perceber é que esses arquivos podem inadvertidamente
conter informações particulares ou confidenciais sobre
você ou sua organização, na forma de metadados. Para
ajudar você a manter sua privacidade e segurança,
vamos explicar o que são metadados, como encontrar,
removê-los e alguns passos para se proteger.
O QUE SÃO METADADOS?
Metadados são dados que definem ou descrevem uma
outra parte dos dados. Metadados, por si só não são
ruins, mas podem revelar mais sobre você, sua
organização, ou seus dispositivos, do que se poderia
imaginar. Muitos dispositivos como computador, máquina
fotográfica, ou smartphone incorporam automaticamente
metadados em arquivos digitais que criam. Além disso, a
maioria dos programas de computador ou formatos de
arquivo inclui espaços reservados ou padrões para tipos
específicos de metadados. Um exemplo comum é o
Microsoft Word que, por padrão, vai provavelmente
incluir informações sobre o autor, a data de quando o
documento foi criado e todos os comentários
incorporados ou revisões. Alguns exemplos de
metadados incluem:
• Data e hora de criação do arquivo
• O endereço ou localização geográfica de onde o
arquivo foi criado
• Seu nome, nome da sua organização, o nome ou
endereço IP do seu computador
• Os nomes de todos os contribuintes para o
documento ou observações que tenham inserido
• Tipo de câmera que você está usando e suas
configurações no momento em que a foto foi
tirada
• Tipo de dispositivo de áudio ou vídeo que você
está usando e suas configurações no momento
de uma gravação
• Fabricante, modelo, e prestador de serviços de
seu smartphone
IDENTIFICAÇÃO E REMOÇÃO DE
METADADOS
Em muitos dispositivos e softwares, infelizmente, não é
fácil a remoção de metadados dos arquivos que criam
ou editam. Muitas vezes os metadados são
incorporados em lugares que não são de fácil acesso
por usuários de computadores comuns. Uma maneira
comum de visualizar e remover metadados em um
computador Windows para qualquer arquivo em que
você está trabalhando é clicar com o botão direito do
mouse sobre o arquivo, e depois ver suas
"Propriedades". De lá, você também pode remover os
metadados selecionando a guia "Detalhes" e, em
seguida, clicando em "Remover Propriedades e
Informações Pessoais”. Outra forma de visualizar
metadados é abrir o arquivo em aplicações especiais.
Por exemplo, o aplicativo “Pré-Vizualização” do Mac OS X
pode mostrar-lhe metadados de qualquer foto que você
abrir.
Algumas aplicações incluem ferramentas específicas para
remoção de metadados. Por exemplo, Microsoft Office 2007
e 2010 vêm com uma ferramenta própria chamada "Inspetor
de Documentos", que identifica metadados em um
documento do Office e oferece a opção de remover
seletivamente alguns ou todos os metadados. Embora o
Microsoft Office para Mac não tenha essa ferramenta, ele
oferece o recurso de remover metadados de um documento
do Office indo em Preferências/Segurança/Privacidade e
selecionando "Remover informações pessoais deste arquivo
ao salvar". Finalmente, há uma variedade de aplicativos
comerciais e open source destinados a identificar, editar ou
remover metadados em arquivos.
PROTEGENDO-SE
Grande parte dos metadados por si só não é prejudicial.
Na verdade, você pode deliberadamente tornar
metadados disponíveis abertamente, tais como a
inclusão do seu nome em uma imagem para fins de
direitos autorais. No entanto, especialmente quando se
lida com informações sensíveis ou confidenciais, você
deve estar ciente dos metadados que está revelando a
terceiros. Quando você cria um arquivo que inclui
metadados, não há como dizer aonde essa informação
vai parar no futuro. Portanto, algumas das melhores
práticas para lidar com metadados incluem:
1. Considere salvar o arquivo em um formato que
não armazena ou tem metadados muito
limitados. Por exemplo, em vez de compartilhar
um documento do Word, converta o documento
em .rtf ou .txt. Para imagens, em vez de usar
imagens JPEG, use o formato PNG;
2. Considere executar um limpador de metadados
como o “Inspector de Documentos” do Microsoft
Office ou ferramentas específicas para identificar
e remover metatadata;
Metadados não são ruins, mas
podem revelar mais do que o
planejado. Faça a verificação antes
de compartilhar seus arquivos
digitais
Metadados
3. Confira as preferências ou configurações de
qualquer aplicativo ou dispositivo que você esteja
usando. Pode ser permitido limitar a quantidade
de metadados que eles armazenam alterando as
opções de configuração padrão. Por exemplo,
você pode desabilitar o rastreamento por
geolocalização na câmera do seu smartphone;
4. Antes de enviar ou publicar um arquivo, avalie o
impacto do arquivo conter metadados.
Especialmente quando publicar fotos ou vídeos
em sites de redes sociais como Flickr, Twitter ou
Facebook;
Ao seguir estes passos simples, você pode ajudar a
garantir que apenas as informações que você pretende
compartilhar com os outros são realmente
compartilhadas. Os dados privados devem permanecer
privados.
RECURSOS
Alguns dos links mostrados a seguir foram reduzidos para uma
maior legibilidade usando o serviço TinyURL. Para atenuar os
problemas de segurança, OUCH! sempre usa o recurso de
visualização do TinyURL, que mostra o destino final do link e
pede sua permissão antes de proceder.
Inspetor de Documento:
http://office.microsoft.com/pt-br/word-help/remove-hidden-dataand-
personal-information-by-inspecting-documents-
HA010354329.aspx
Explicação sobre metadados EXIF:
https://pt.wikipedia.org/wiki/Exchangeable_image_file_format
6
Ferramenta de extração de Metadados (em Inglês):
http://meta-extractor.sourceforge.net
ou http://preview.tinyurl.com/aueb4
Desativando a geolocalização em câmeras de
smartphones (em Inglês)
http://preview.tinyurl.com/3v4xznm
CERT.br – Glossário de segurança:
http://cartilha.cert.br/glossario/
Termos comuns de segurança (em Inglês):
http://preview.tinyurl.com/6wkpae5
Dica de segurança SANS do Dia (em Inglês):
http://preview.tinyurl.com/6s2wrkp
SAIBA MAIS
Assine a publicação mensal OUCH! de sensibilização de
segurança, acesse os arquivos OUCH! e aprenda mais sobre
as soluções de sensibilização de segurança do SANS nos
visitando em http://www.securingthehuman.org.
VERSÃO BRASILEIRA
Traduzida por:
Homero Palheta Michelini, Arquiteto de T/I, especialista em
Segurança da Informação - twitter.com/homerop
Marcello Belloni Gomes, Arquiteto de Segurança de TI -
twitter.com/marcellobelloni
Michel Girardias, Analista de Segurança da Informação -
twitter.com/michelgirardias
Marta Visser - Tradutora autônoma
...