Unredacter: почему пикселизация — это не защита, а иллюзия
Репозиторий давно не обновлялся
Последнее обновление было 2 года назад.

Когда пиксели подвели
Помните эти размытые или пикселизированные фрагменты на скриншотах с конфиденциальной информацией? Казалось бы, что может быть проще — замазать чувствительные данные квадратиками и спать спокойно. Но команда BishopFox доказала: этот подход не просто ненадежен — он опасен.
Unredacter — это проект, который превращает пикселизированный текст обратно в читаемые символы. И делает это на удивление эффективно.
Как это работает
Проект использует метод обратного анализа:
- Определяет размер блоков пикселизации
- Подбирает шрифт и межбуквенные интервалы
- Перебирает возможные символы, сравнивая с оригинальным изображением
Ключевые особенности:
- Визуальное сравнение — алгоритм ищет максимальное соответствие между пикселизированным текстом и возможными вариантами
- Гибкость настроек — можно задавать размер блоков, набор символов и параметры шрифта
- Наглядный результат — демонстрирует уязвимость пикселизации как метода
Техническая сторона
Проект написан на TypeScript и представляет собой веб-приложение. Для работы нужно:
npm install
npm start
Интересно, что сам автор называет процесс «немного ручным» и предлагает сообществу улучшить инструмент.
Практическое применение
Где это может пригодиться:
- Пентестерам — для демонстрации уязвимостей в системах
- Разработчикам — чтобы понять риски использования пикселизации
- Журналистам — для восстановления случайно «замазанных» данных
Важные нюансы
- Требуется точная настройка CSS-параметров шрифта
- Нужно знать размер блоков пикселизации
- Работает лучше с моноширинными шрифтами
Unredacter — это не столько инструмент для взлома, сколько наглядное пособие по безопасности. После его использования вы вряд ли когда-то решитесь «замазать» важные данные пикселизацией. Для настоящей защиты информации лучше использовать другие методы — например, полное удаление или криптографическое шифрование.
Проект особенно полезен для специалистов по безопасности и разработчиков, которые хотят понять реальные риски популярных методов «защиты» данных.
