Άρθρο
Κατανόηση των Content Credentials και του C2PA
Ίσως έχετε δει ένα μικρό σήμα σε μια φωτογραφία που ισχυρίζεται ότι φέρει Content Credentials, ή έχετε διαβάσει ότι μια κάμερα ή μια εφαρμογή επεξεργασίας υπογράφει πλέον το αποτέλεσμά της με C2PA. Ακολουθεί μια ξεκάθαρη περιγραφή του τι είναι αυτή η πληροφορία, τι μπορεί να σας πει, και τα τρία όρια που πρέπει να έχετε κατά νου πριν την αντιμετωπίσετε ως απόδειξη οτιδήποτε.
Τι είναι τα Content Credentials και το C2PA
Το C2PA σημαίνει Coalition for Content Provenance and Authenticity, μια ομάδα της βιομηχανίας που δημοσιεύει μια ανοιχτή προδιαγραφή για την επισύναψη δεδομένων προέλευσης με ένδειξη παραποίησης σε ένα αρχείο μέσων. Τα Content Credentials είναι η ονομασία προς τον καταναλωτή για αυτά τα δεδομένα όταν εγγράφονται από κάμερες, τηλέφωνα και λογισμικό επεξεργασίας. Στην πράξη πρόκειται για μια μικρή υπογεγραμμένη εγγραφή ενσωματωμένη μέσα στο αρχείο εικόνας, βίντεο ή ήχου. Η εγγραφή μπορεί να απαριθμεί στοιχεία όπως ποια συσκευή ή εφαρμογή παρήγαγε το αρχείο, πότε δημιουργήθηκε, και ποιες ενέργειες επεξεργασίας εφαρμόστηκαν στην πορεία, όπως μια περικοπή ή μια προσαρμογή χρώματος. Μια κρυπτογραφική υπογραφή τυλίγει την εγγραφή έτσι ώστε οποιαδήποτε μεταγενέστερη αλλαγή στο προστατευμένο περιεχόμενο να σπάει τη σφραγίδα. Ο στόχος είναι η προέλευση, μια τεκμηριωμένη αλυσίδα του από πού προήλθε ένα αρχείο, παρά μια ετυμηγορία για το αν το περιεχόμενο είναι αληθές.

Τι κάνει με αυτό ο αναγνώστης μας
Ο αναγνώστης C2PA σε αυτόν τον ιστότοπο διαβάζει το manifest των Content Credentials όταν υπάρχει κάποιο και σας δείχνει τους ισχυρισμούς που περιέχει, στο πρόγραμμα περιήγησής σας, χωρίς να ανεβαίνει τίποτα. Το αρχείο που αποθέτετε αναλύεται τοπικά, ώστε η φωτογραφία ή το έγγραφο να μην φεύγει ποτέ από τη συσκευή σας. Όταν βρεθεί ένα manifest, βλέπετε τον εκδότη, τις καταγεγραμμένες ενέργειες, και αν η υπογραφή επικυρώνεται έναντι του ενσωματωμένου πιστοποιητικού. Αυτό είναι περιγραφικό, όχι μια κρίση: το εργαλείο αναφέρει τα σήματα που υπάρχουν πραγματικά στο αρχείο. Συνδυάζεται φυσικά με τον αναγνώστη EXIF, ο οποίος αναδεικνύει μεταδεδομένα κάμερας και τοποθεσίας, και με τον προβολέα μεταδεδομένων του Office για έγγραφα, ώστε να μπορείτε να επιθεωρείτε πολλά επίπεδα προέλευσης δίπλα-δίπλα χωρίς να εμπιστεύεστε σε έναν διακομιστή το πρωτότυπο.
Τρία όρια που αξίζει να δηλωθούν ξεκάθαρα
Πρώτον, ένας αναγνώστης μπορεί να εμφανίσει Content Credentials μόνο όταν αυτά υπάρχουν. Τα περισσότερα αρχεία σε κυκλοφορία σήμερα δεν φέρουν κανένα απολύτως, επειδή η συσκευή ή το λογισμικό που τα δημιούργησε δεν έγραψε ποτέ κανένα. Δεύτερον, η απουσία των Content Credentials δεν αποδεικνύει τίποτα σχετικά με τη γνησιότητα. Ένα αρχείο χωρίς manifest δεν είναι πλαστό, ούτε όμως είναι γνήσιο· απλώς δεν έχει εγγραφή προέλευσης για να διαβαστεί, που είναι η φυσιολογική κατάσταση για τη συντριπτική πλειονότητα των μέσων. Το να αντιμετωπίζετε ένα απόν manifest ως ένδειξη παραποίησης θα ήταν λάθος. Τρίτον, μια έγκυρη υπογραφή δεν εγγυάται ότι τίποτα δεν παραποιήθηκε. Η υπογραφή επιβεβαιώνει ότι το περιεχόμενο ταιριάζει με την υπογεγραμμένη εγγραφή και ότι η εγγραφή προήλθε από τον δηλωμένο εκδότη. Δεν πιστοποιεί ότι η σκηνή μπροστά στην κάμερα ήταν πραγματική, ότι δεν συνέβη μια επεξεργασία εκτός της αλυσίδας C2PA, ή ότι η αρχική λήψη ήταν ειλικρινής. Η προέλευση και η αλήθεια είναι διαφορετικά ερωτήματα.

Διαβάζοντας την προέλευση υπεύθυνα
Ο χρήσιμος τρόπος να αντιμετωπίζετε τα Content Credentials είναι ως ένα κομμάτι πλαισίου ανάμεσα σε πολλά, και όχι ως μία μοναδική απάντηση ναι ή όχι. Όταν υπάρχει ένα manifest και η υπογραφή του επικυρώνεται, μαθαίνετε κάτι συγκεκριμένο για το πώς παρήχθη και επεξεργάστηκε το αρχείο. Όταν απουσιάζει, έχετε μάθει μόνο ότι δεν υπάρχει εγγραφή, και επιστρέφετε στην ίδια κρίση που θα εφαρμόζατε σε οποιοδήποτε αρχείο χωρίς ετικέτα. Σκόπιμα δεν προσφέρουμε καμία λειτουργία ανίχνευσης τεχνητής νοημοσύνης, επειδή κανένα εργαλείο δεν μπορεί να αποφασίσει αξιόπιστα αν το περιεχόμενο δημιουργήθηκε ή τροποποιήθηκε, και ένας ισχυρισμός με βεβαιότητα προς οποιαδήποτε κατεύθυνση θα ήταν ανέντιμος. Αν θέλετε να αφαιρέσετε μεταδεδομένα που δεν είχατε σκοπό να μοιραστείτε πριν τη δημοσίευση, ο οδηγός για την αφαίρεση δεδομένων EXIF και GPS από φωτογραφίες και ο οδηγός για την αφαίρεση μεταδεδομένων από έγγραφα Word καλύπτουν τα πρακτικά βήματα, όλα εκτελούμενα τοπικά στη δική σας συσκευή.
Η κρυπτογραφική αρχιτεκτονική των C2PA manifests
Η ασφάλεια του πλαισίου Content Credentials βασίζεται σε τυπική Public Key Infrastructure (PKI) και καλά θεμελιωμένους αλγορίθμους κατακερματισμού. Όταν μια συμβατή εφαρμογή δημιουργεί ένα C2PA manifest, υπολογίζει έναν κρυπτογραφικό κατακερματισμό των υποκείμενων δεδομένων μέσων, συνήθως χρησιμοποιώντας SHA-256 ή SHA-384. Αυτός ο κατακερματισμός αποθηκεύεται στο assertion store μέσα στο manifest. Το manifest στη συνέχεια υπογράφεται ψηφιακά χρησιμοποιώντας ένα πιστοποιητικό X.509: ο εκδότης υπογράφει τον κατακερματισμό manifest με το ιδιωτικό του κλειδί. Η επικύρωση εκτελεί δύο ανεξάρτητους ελέγχους: επαληθεύει την υπογραφή έναντι του δημόσιου κλειδιού του εκδότη, επιβεβαιώνοντας ότι το manifest δημιουργήθηκε από την ισχυριζόμενη οντότητα και δεν έχει αλλοιωθεί, και επανακατακερματίζει τα δεδομένα μέσων για να επιβεβαιώσει ότι ταιριάζουν με τον καταγεγραμμένο κατακερματισμό. Ένα μεμονωμένο αλλοιωμένο εικονοστοιχείο αλλάζει εντελώς τον κατακερματισμό μέσων, σπάζοντας την κρυπτογραφική σφραγίδα και παράγοντας άκυρο αποτέλεσμα επικύρωσης.
Δομές JUMBF και ενσωμάτωση μεταδεδομένων
Τα δεδομένα C2PA ενσωματώνονται σε αρχεία χρησιμοποιώντας το JPEG Universal Metadata Box Format (JUMBF), τυποποιημένο στο πλαίσιο ISO/IEC 19566-5. Το JUMBF επιτρέπει ιεραρχικές δομές δεδομένων να εισαχθούν σε αρχεία μέσων χωρίς να επηρεάζουν τους αναλυτές παλαιού τύπου. Σε ένα αρχείο JPEG, το JUMBF box βρίσκεται μέσα σε ένα τμήμα σημαδιού εφαρμογής APP11. Σε αρχεία βίντεο ή ήχου MP4, καταλαμβάνει ένα συγκεκριμένο uuid box εντός της δομής ISO Base Media File Format. Το manifest store που περιέχεται σε αυτό το εμπορευματοκιβώτιο περιλαμβάνει το ενεργό manifest και τυχόν ιστορικά manifests που σχηματίζουν την αλυσίδα προέλευσης. Επειδή το JUMBF υποστηρίζει αναφορικά δεδομένα, ένα manifest μπορεί να περιλαμβάνει μικρογραφίες του αρχείου σε προηγούμενα στάδια επεξεργασίας, επιτρέποντας στους ελεγκτές να επιθεωρήσουν καταγεγραμμένες τροποποιήσεις όπως περικοπές ή βαθμονομήσεις χρώματος. Ένας αναγνώστης που βασίζεται στο πρόγραμμα περιήγησης εξάγει αυτά τα JUMBF boxes, αναλύει τα CBOR-κωδικοποιημένα δεδομένα manifest και εκτελεί κρυπτογραφική επικύρωση εξ ολοκλήρου μέσω τοπικών WebCrypto APIs, οπότε το αρχείο δεν χρειάζεται ποτέ να φτάσει σε διακομιστή επικύρωσης.
Εργαλεία αυτού του άρθρου
- Αναγνώστης Content Credentials (C2PA)Διαβάστε την προέλευση C2PA / Content Credentials μιας εικόνας ή αρχείου στον περιηγητή σας. Χωρίς μεταφόρτωση.
- Ανάγνωση μεταδεδομένων EXIFΔείτε και αφαιρέστε μεταδεδομένα EXIF από τις φωτογραφίες σας χωρίς αποστολή σε διακομιστή.
- Αφαίρεση μεταδεδομένων OfficeΑφαιρέστε τις κρυφές ιδιότητες εγγράφου (συγγραφέας, εταιρεία, ημερομηνίες…) από αρχεία Word, Excel και PowerPoint. 100% στον περιηγητή σας, χωρίς μεταφόρτωση.
Συχνές ερωτήσεις
Αν μια φωτογραφία δεν έχει Content Credentials, σημαίνει αυτό ότι παραποιήθηκε ή επεξεργάστηκε;
Όχι. Η απουσία ενός manifest σας λέει μόνο ότι δεν γράφτηκε καμία εγγραφή προέλευσης, που είναι η φυσιολογική κατάσταση για σχεδόν κάθε αρχείο σε κυκλοφορία. Δεν αποτελεί απόδειξη επεξεργασίας, ούτε απόδειξη γνησιότητας. Δεν μπορείτε να εξάγετε τίποτα από ένα απόν manifest πέρα από το γεγονός ότι δεν υπάρχει τίποτα να διαβαστεί.
Αν η υπογραφή C2PA είναι έγκυρη, μπορώ να εμπιστευτώ ότι η εικόνα είναι πραγματική και ανέπαφη;
Μια έγκυρη υπογραφή επιβεβαιώνει ότι το περιεχόμενο ταιριάζει με την υπογεγραμμένη εγγραφή και ότι η εγγραφή προήλθε από τον δηλωμένο εκδότη. Δεν αποδεικνύει ότι η σκηνή ήταν πραγματική ή ότι δεν συνέβη καμία παραποίηση εκτός της αλυσίδας C2PA. Κάποιος μπορεί να σκηνοθετήσει μια φωτογραφία και να την υπογράψει σωστά, ενώ επεξεργασίες που γίνονται από εργαλεία που δεν συμμετέχουν στο πρότυπο δεν αφήνουν κανένα ίχνος στο manifest. Διαβάστε μια έγκυρη υπογραφή ως επιβεβαιωμένη προέλευση, όχι ως επιβεβαιωμένη αλήθεια.
Η ανάγνωση των Content Credentials ανεβάζει το αρχείο μου κάπου;
Όχι. Ο αναγνώστης C2PA αναλύει το αρχείο εξ ολοκλήρου στο πρόγραμμα περιήγησής σας, ώστε η εικόνα, το βίντεο ή το έγγραφο να παραμένει στη συσκευή σας. Μπορείτε να το επιβεβαιώσετε ανοίγοντας τα εργαλεία προγραμματιστή του προγράμματος περιήγησής σας και παρακολουθώντας την καρτέλα Δίκτυο καθώς φορτώνετε ένα αρχείο: δεν γίνεται κανένα αίτημα μεταφόρτωσης.