TIL

Sep. 15th, 2025 11:28 pm
brumka: (Default)
[personal profile] brumka
Десятая модель гугловского "пикселя" (это модель мобильника) теперь подписывает (цифровой подписью) все отснятые фотографии. И называется этот стандарт C2PA. Оказывается, JPEG формат позволяет хранить сертификаты как, впрочем, и любую общую дату в отведённом для этого блоке формата. Более того, если софт для обработки фотографий поддерживает такие подписи, то каждая модификация автоматически подписывается. И все эти сертификаты хранятся внутри того же JPEG'a.

Date: 2025-09-16 05:05 am (UTC)
nechaman: (Default)
From: [personal profile] nechaman

А что, если кто-то умеет изменять данные? Если знает, как это вот все устроено?

Date: 2025-09-16 05:16 am (UTC)
vit_r: default (Default)
From: [personal profile] vit_r
Это сделано не для того, чтобы спасти чью то интеллектуальную собственность, а для того, чтобы органы потом смогли проследить источник.

Date: 2025-09-16 07:50 am (UTC)
nechaman: (Default)
From: [personal profile] nechaman

И я про то. Если кто-то изменит эти данные то и органы не смогут проследить источник?

Date: 2025-09-16 08:32 am (UTC)
vit_r: default (Default)
From: [personal profile] vit_r
Органам пофиг. И, кстати, суды в той же Швейцарии уже не заморачиваются проверкой правоты (и вменяемости) экспертов.

Date: 2025-09-18 09:52 pm (UTC)
drraug: (Default)
From: [personal profile] drraug
а как суд мог бы проверить правоту эксперта, если бы хотел?

Date: 2025-09-19 05:24 am (UTC)
vit_r: default (Default)
From: [personal profile] vit_r
Всё может быть проверено кроме божественных откровений.

Date: 2025-09-19 12:03 pm (UTC)
drraug: (Default)
From: [personal profile] drraug
вы как-то не на тот вопрос сейчас ответили
попробуйте ещё раз?

как суд может проверить правоту эксперта?

Date: 2025-09-16 10:27 am (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

Нет. Из статьи по ссылке: "no image or group of images can be related to one another or the person who created them".

Это сделано для того, чтобы отличать отфотошопленные или сделанные искусственным интеллектом картинки от настоящих. И чтобы можно было проверить время создания фотографии.

Date: 2025-09-16 11:14 am (UTC)
vit_r: default (Default)
From: [personal profile] vit_r
> чтобы отличать отфотошопленные или сделанные искусственным интеллектом картинки

Вы считаете, что современный софт не сможет создать нужную последовательность нулей и единиц?

А все эти "NO" ставят для адвокатов. Чтобы прикрыть жопу тогда, когда выяснится, что есть способы это "NO" обойти.

Date: 2025-09-16 12:23 pm (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

Не сможет. Ключ знает только Гугл, на телефоне он спрятан в отдельном модуле, к памяти которого доступа из андроида нет, перебор грубой силой займёт слишком долго.

Вы ж не переживаете, что современный софт может подобрать нужную последовательность нулей и единиц, чтобы залогиниться от вашего имени в банк.

Date: 2025-09-16 01:55 pm (UTC)
vit_r: default (Default)
From: [personal profile] vit_r
Почему "не переживаете"? Я прекрасно знаю, как ломают банки, а потому некоторые сервисы просто не использую.

Особенно после того, как вижу безуспешные попытки лохов "вернуть пропавшее".

Date: 2025-09-16 04:23 pm (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

Для сервисов, которые вы используете, вы же вводите пароль а HTML форму, которая была подписана TLS. При этом вы верите замочку, который показывает браузер после проверки сертификата, что пароль спрашивает тот сервис, который вам нужен, а не левый сайт хакера Васи.

Если бы можно было подобрать последовательность нулей и единиц, чтоб расшифровать TLS или подделать подпись, никакого онлайн банкинга не было бы вообще.

Date: 2025-09-16 05:48 pm (UTC)
vit_r: default (Default)
From: [personal profile] vit_r
Взломы делаются не так.

Date: 2025-09-16 10:33 pm (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

Потому что так взломать нельзя. И поэтому же подпись на фотографиях должна быть надёжной.

Date: 2025-09-18 09:35 pm (UTC)
drraug: (Default)
From: [personal profile] drraug
> Вы считаете, что современный софт не сможет создать нужную последовательность нулей и единиц?


Так вроде вся криптография именно про это.

Date: 2025-09-19 05:37 am (UTC)
vit_r: default (Default)
From: [personal profile] vit_r
В данном случае вопрос не о дешифровке, а о подмене.

Date: 2025-09-19 12:04 pm (UTC)
drraug: (Default)
From: [personal profile] drraug
так криптография именно про это )))))

Date: 2025-09-19 01:12 pm (UTC)
vit_r: default (Default)
From: [personal profile] vit_r
Во-первых, ключ можно просто затереть...

Date: 2025-09-16 05:24 am (UTC)
ingenero: (Default)
From: [personal profile] ingenero
В КНДР тоже так делается. Причем принудительно.

Date: 2025-09-16 07:24 pm (UTC)
ingenero: (Default)
From: [personal profile] ingenero
Про КНДР я читал уже лет 8 назад. Оно на уровне операционной системы. Вообще все файлы. Не отключить.

Date: 2025-09-18 09:36 pm (UTC)
drraug: (Default)
From: [personal profile] drraug
А какая там операционная система?

Date: 2025-09-16 05:52 am (UTC)
homoscript: (Default)
From: [personal profile] homoscript
А если это фото потом отредактировать, например, вырезать фрагмент, пропадет ли подпись/маркер? Неужели подпись копируется во все фрагменты и после всех типов редактирования?
Edited Date: 2025-09-16 05:55 am (UTC)

Date: 2025-09-16 10:29 am (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

После редактирования картинки подпись перестанет сходиться. Как любая электронная подпись, она позволяет обнаружить изменения.

Date: 2025-09-16 06:09 am (UTC)
mopexod: (Default)
From: [personal profile] mopexod
А просто вырезать все такие сервисные блоки можно, оставив старый голый jpeg? Рассчёт на то, что никто не станет заморачиваться?

Date: 2025-09-16 08:21 am (UTC)
juan_gandhi: (Default)
From: [personal profile] juan_gandhi
Если картинка не зашифрована, то нефиг делать.

Date: 2025-09-18 09:37 pm (UTC)
drraug: (Default)
From: [personal profile] drraug
да, но зачем? вот exif уже 20+ лет как есть, и его можно стирать. Но как много людей стирает?

Date: 2025-09-16 07:21 am (UTC)
ratomira: (Default)
From: [personal profile] ratomira
А если просто скриншот такого снимка сделать и сохранить как новый файл?

Date: 2025-09-16 08:21 am (UTC)
juan_gandhi: (Default)
From: [personal profile] juan_gandhi
Ещё проще.

Date: 2025-09-18 09:40 pm (UTC)
drraug: (Default)
From: [personal profile] drraug
> От этого, как раз, может быть защита на уровне операционки.

Что? Не, не может. Операционка вывела пиксели на видеокарту, как она их заберёт назад?

В виндозе вашем конкретная прогамма, которая делает скриншот, запрограммирована искать слова do not forward и уходить в отказ. Если бы у вас были исходные её коды, вы бы пропатчили в пять минут. Но вся винда держится на том, что у вас их нет. Но опять же, если не поленитесь и напишете свой скриншоттер, всё он сможет забрать, конечно

Date: 2025-09-18 10:35 pm (UTC)
drraug: (Default)
From: [personal profile] drraug
Ну ок, да, если называть всё, что поставлено на корпоративный лэптоп "операционкой", то согласен -- у вас запрет на уровне операционки.

Просто ратомира кмк задавала вопрос "вообще" -- можно ли отскриншотить картинку. Без упоминаний какой-то конкретной операционки и каких-то обстоятельств типа "мне нельзя установить на лептоп свой софт".

Date: 2025-09-19 12:06 pm (UTC)
drraug: (Default)
From: [personal profile] drraug
вы говорите "на уровне операционки" имея в виду "на уровне операционки виндоуз"

а ратомира, начиная эту ветку, не указывала в своём вопросе, что мы только про виндоуз говорим

я не против, что вы сузили вопрос с компов вообще на компы с виндоуз, это норм. Просто давайте явно про это скажем, а не как будто комп с виндоуз это комп по умолчанию

Date: 2025-09-16 10:32 am (UTC)
sobriquet9: (Default)
From: [personal profile] sobriquet9

Наоборот - сфотографировать телефоном экран компьютера, который показывает сгенерированную искусственным интеллектом картинку, чтоб потом можно было говорить "это было на самом деле, вот подписанная телефоном фотография, её никто не фотошопил".

Date: 2025-09-18 09:41 pm (UTC)
drraug: (Default)
From: [personal profile] drraug
неплохо

Date: 2025-09-16 02:59 pm (UTC)
From: [personal profile] sassa_nf
The article that you quoted says otherwise. Although a lot will depend on how exactly the keys are managed.

Date: 2025-09-16 08:14 pm (UTC)
From: [personal profile] sassa_nf
2. Verifiable, not personally identifiable

Date: 2025-09-16 02:57 pm (UTC)
From: [personal profile] sassa_nf
Watermarking

Profile

brumka: (Default)
brumka

January 2026

S M T W T F S
    1 23
45678910
11121314151617
18192021222324
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 8th, 2026 11:14 pm
Powered by Dreamwidth Studios