免费照片 EXIF 与元数据清除工具
每张照片携带的信息,远比画面本身更多。这个页面的目的,就是用简单明了的方式告诉您到底是什么, 然后再由您决定该怎么做。
这张照片里其实已经携带了什么
打开一张普通智能手机照片的元数据,通常会发现精确到可以直接标在地图上的 GPS 坐标、相机的确切品牌和型号, 以及拍摄的具体日期和时间——而不是您分享出去的时间。这些都不是传言,而是一个叫做 EXIF 的标准数据块, 就存在文件里,任何打开它的东西都能读取:您发送到的应用、您上传到的网站, 以及越来越多用于大规模训练图像识别与生成式 AI 模型、扫描公开照片的自动化系统 (参见Meta 到底如何使用公开照片,来源见下文)。
不需要想象黑客,这件事本身就已经重要。无论是人还是脚本在读取,位置标签就是位置标签; 一张被纳入训练数据集的照片,事先也不会征求同意。解决办法不是变得多疑,而是在照片离开您手中之前, 先把文件清理干净——这只需要几秒钟,也是本页接下来要讲的内容。
这个数字不是承诺,而是对这个页面此刻的实时测量。想进一步验证?页面加载完成后关闭 WiFi, 再打开工具试试——它依然能正常工作,因为它从来就不需要联网才能完成任务。这一点很重要, 因为在别处并非总是如此: FBI 曾发出警告 (英文),提醒人们注意某些免费在线文件转换工具,表面上按承诺运作,暗地里却在后台做更多的事。
这也是本页没有广告的原因。广告是第三方的脚本,在这里运行,拥有自己的网络访问权限—— 结构上和隐藏的数据收集方案是一回事,只是披着更友好的外衣。一个加载了广告网络的隐私工具, 本身就无法兑现它页面上做出的承诺。这个工具没有什么可以出卖您注意力的东西, 所以这里也没有什么能在承诺之外悄悄多做点什么。
照片真的能攻击您的设备吗?
单靠照片本身不行,而且不是听起来那种方式。 屏幕上一张普通的图片无法自行打开您的摄像头 或麦克风——那需要您的设备运行隐藏代码,而图片是数据,不是程序。任何声称相反情况、 却说不清具体机制的说法,都应该保持怀疑。
不过这一点确实值得认真对待:让设备运行伪装成图片的隐藏代码,是一种真实存在、有据可查的攻击类型, 而且已经大规模发生过。 图像处理软件确实有过严重安全漏洞的历史——2016 年, 一个被称为 "ImageTragick"(CVE-2016-3714)的漏洞出现在一个被广泛使用的图像库中, 它让一个精心构造的图片文件能够在处理它的服务器上执行命令,而且这个漏洞被发现在现实中遭到过利用。 一旦攻击者用这种方式获得了代码执行权限,接下来的一切——摄像头、麦克风、文件,全部—— 都会像面对其他任何恶意软件一样重新暴露在风险中。图片本身不会窥探您; 藏在其中、成功利用的漏洞才是那扇门,而不是窥探者本身。
而这正是本工具核心设计所要防御的那类攻击。它从不信任原始文件的任何一个字节—— 每张图片都会通过一个具有严格资源限制的内存安全解码器,被解码为原始像素, 然后完全从零重新构建。无论原始字节中可能藏着什么,都没有机会继续前进, 因为文件中真正可能起作用的那部分,永远不会到达任何能够执行它的地方。
了解您照片中真正隐藏的内容
+ 它还能缩小文件体积——这是真实数据,不是营销说辞
通过实际运行本工具处理一张具有代表性的合成照片(3000×2000, 插入了典型数量的 EXIF/ICC 数据)测得——这是真实的运行结果,不是假设的数字。
诚实说明一下:无损模式在这里的结果反而比原始文件更大,因为它优先保证保真度而非体积 (质量 95 相较于原始文件的质量 92)——仅靠去除元数据不足以抵消这一点。平衡模式和超高压缩模式 在同样彻底清除每一字节元数据的同时,都能真正减小体积。实际结果会因照片而异; 重点在于,这些都是真实运行得到的数据,而不是假设出来的数字。
延伸阅读(与本项目无关联,英文):TechCrunch 关于 Meta AI 退出选项的报道、 Malwarebytes 关于 Meta Muse Image 功能的报道、 上传到主流平台后究竟能保留下来什么。
与其他工具的对比
查看与 ExifTool、ExifCleaner、PrivMeta 以及企业级 CDR 工具的完整对比 →
一份有据可查、逐项对比的分析——不是"我们更好",而是准确说明每个工具实际使用的技术,以及这些差异在什么时候真正重要。