वीडियो और उपशीर्षक · डायरेक्ट मीडिया डाउनलोडर
बिना रिले सर्वर वाला डाउनलोडर एक अलग तरह का टूल क्यों है?
· यह क्यों मायने रखती है
गोपनीयता डाउनलोड सुरक्षा
अधिकांश ऑनलाइन डाउनलोडर आपके लिंक और फ़ाइल को अपने सर्वर के माध्यम से रूट करते हैं। यह पोस्ट बताती है कि गोपनीयता और लागत के लिए इसका क्या अर्थ है, और केवल-ब्राउज़र फ़ेच यह क्यों बदलता है कि कौन क्या देखता है।
आपके द्वारा पेस्ट किया गया लिंक भी डेटा है - कैसे क्लाइंट फ़ाइल या अप्रकाशित रिकॉर्डिंग में URL जितना लगता है उससे कहीं अधिक प्रकट होता है
किसी के भी फ़ाइल खोलने से पहले एक सीधा लिंक प्रोजेक्ट नाम, क्लाइंट पहचानकर्ता, समाप्त होने वाले हस्ताक्षर या अप्रकाशित संपत्ति पथ को उजागर कर सकता है। URL को हानिरहित फॉर्म डेटा के रूप में मानने से उस प्रासंगिक जानकारी की अनदेखी हो जाती है।
ToolAcre मान को स्थानीय रूप से पार्स करता है, लेकिन स्पष्ट चेक लिंक और डाउनलोड क्रियाएं इसे स्रोत होस्ट को भेजती हैं। प्रासंगिक गोपनीयता लाभ ToolAcre रिले की अनुपस्थिति है, न कि नेटवर्किंग या स्रोत-होस्ट दृश्यता की अनुपस्थिति। ऐसा लिंक प्राप्त करने वाले किसी भी व्यक्ति को इस बात पर विचार करना चाहिए कि क्या इसका पथ या क्वेरी टिकाऊ व्यावसायिक संदर्भ को एम्बेड करता है, भले ही मीडिया स्वयं नियमित प्रतीत होता हो।
रिले मॉडल: आपका लिंक उनके सर्वर पर जाता है, फ़ाइल उसके माध्यम से वापस आती है - एक सामान्य ऑनलाइन डाउनलोडर क्या लॉग इन कर सकता है और रख सकता है
एक रिले सेवा पहले सबमिट किए गए URL को प्राप्त करती है, फिर अपना स्वयं का अनुरोध करती है, प्रतिक्रिया प्राप्त करती है, और आगंतुक को बाइट्स भेजती है। इसका बुनियादी ढांचा तकनीकी रूप से गंतव्य, समय, आकार, हेडर और स्थानांतरित सामग्री का निरीक्षण कर सकता है।
अवधारण उस ऑपरेटर पर निर्भर करता है, इसलिए आर्किटेक्चर अकेले लॉगिंग को साबित नहीं कर सकता है। फिर भी, एक रिले शुरू करने से एक अन्य पार्टी और कॉपी पथ बन जाता है। यह रिले को बैंडविड्थ और मनमानी-गंतव्य सुरक्षा के लिए भी जिम्मेदार बनाता है। एक रिले हेडर या फ़ाइल नामों को भी बदल सकता है, जिससे मूल होस्ट के साथ बाद की उत्पत्ति की तुलना करना कठिन हो जाता है जब तक कि सेवा उन परिवर्तनों को सटीक रूप से दस्तावेज़ित न कर दे।
प्रत्यक्ष ब्राउज़र मॉडल: आपके डिवाइस पर स्रोत होस्ट, बिना किसी ToolAcre रिले के
यहां, फ़ेच विज़िटर के टैब में मान्य सार्वजनिक HTTPS पते के विरुद्ध चलता है। अनुरोध क्रेडेंशियल्स और रेफरर को छोड़ देते हैं, और कोई ToolAcre API मध्यस्थ के रूप में URL या मीडिया निकाय प्राप्त नहीं करता है।
स्रोत होस्ट आवश्यक रूप से कनेक्शन देखता है और अपने स्वयं के लॉग, दर सीमा, रीडायरेक्ट और CORS नीति लागू कर सकता है। साइट-व्यापी पेज सेवाएँ मीडिया रूट से अलग हैं, इसलिए "बीच में कुछ भी नहीं" डाउनलोड स्थानांतरण तक सीमित है। रीडायरेक्ट घोषित प्रारंभिक होस्टनाम से परे स्रोत-पक्ष पार्टियों के सेट का विस्तार कर सकता है, इसलिए जब गंतव्य न्यूनीकरण की आवश्यकता होती है तो DevTools लॉग को संरक्षित करें।
प्रत्येक मॉडल की लागत क्या है और भुगतान कौन करता है - बैंडविड्थ बिल बताते हैं कि रिले साइटों को विज्ञापनों, सीमाओं और खातों की आवश्यकता क्यों है
एक रिले प्रवेश, निकास, भंडारण, गणना और दुरुपयोग-नियंत्रण लागत का भुगतान करता है। वे अर्थशास्त्र कोटा, भुगतान स्तर, विज्ञापन, खाते या प्रतिधारण को प्रेरित कर सकते हैं, हालांकि कोई भी व्यवसाय मॉडल बैंडविड्थ व्यय से स्वचालित रूप से अनुसरण नहीं करता है।
एक स्थिर ब्राउज़र एप्लिकेशन फ़ाइल को ले जाने के लिए भुगतान करने से बचता है क्योंकि स्रोत इसे विज़िटर को भेजता है। व्यापार-बंद सख्त है: CORS इनकार, इनकार ही रहता है, प्रमाणित मीडिया पहुंच से बाहर रहता है, और बड़े निकाय ब्राउज़र संसाधनों का उपभोग करते हैं। इसके विपरीत, एक सशुल्क रिले मूल्यवान बायोडाटा या स्कैनिंग सुविधाएँ प्रदान कर सकता है; मुद्दा यह मानने के बजाय कि प्रत्येक मध्यस्थ दुर्भावनापूर्ण है, प्रकट प्रबंधन का मूल्यांकन करना है।
व्यावहारिक उदाहरण: किसी ग्राहक के स्वीकृत कट को उनके CDN लिंक से डाउनलोड करना - प्रत्येक मॉडल के अंतर्गत आपकी मशीन में क्या छूटता है इसकी तुलना करना
क्लाइंट-अनुमोदित CDN कट के लिए, रिले को दूसरी प्रति भेजने से पहले हस्ताक्षरित पता और पूर्ण प्रतिक्रिया प्राप्त होती है। ToolAcre के साथ, अधिकार चेकबॉक्स चयनित होने के बाद ब्राउज़र एक GET को सीधे उस CDN पर भेजता है।
वैकल्पिक चेक लिंक उसी सबमिट किए गए पते पर HEAD अनुरोध जोड़ता है। डेवलपर टूल कॉल और कोई भी रीडायरेक्ट दोनों दिखा सकते हैं। कोई भी मॉडल विज़िटर को CDN से नहीं छुपाता है, जो कि परिसंपत्ति की सेवा करने वाला सिस्टम है। सहेजने के बाद, एडिटर क्लाइंट फ़ाइल की ToolAcre अभिरक्षा दिए बिना विश्वसनीय सॉफ़्टवेयर में अपेक्षित नाम, आकार और कंटेनर की तुलना कर सकता है।
इसमें क्या शामिल नहीं है - स्रोत होस्ट अभी भी आपका अनुरोध देखता है; ब्राउज़र टूल आपको उस सर्वर से नहीं छिपा सकता जिसमें फ़ाइल है
नो-रिले आर्किटेक्चर IP पते को अज्ञात नहीं करता है, दुर्भावनापूर्ण फ़ाइलों को बेअसर नहीं करता है, स्रोत द्वारा विलोपन की गारंटी नहीं देता है, या ब्राउज़र-नियंत्रित हेडर को छुपाता नहीं है। यह समाप्त हो रहे टोकन को अन्यत्र प्रकाशित करने के लिए सुरक्षित नहीं बनाता है।
भंडारण उपलब्ध होने पर स्थानीय इतिहास उस ब्राउज़र में URL, फ़ाइल नाम, बाइट गिनती और समय संग्रहीत करता है; यह फ़ाइल को संग्रहीत नहीं करता है. संवेदनशील लिंक को संभालने वाले उपयोगकर्ताओं को उस इतिहास को साफ़ करना चाहिए और प्रेषक के प्रतिधारण नियमों का पालन करना चाहिए। पेज स्थिति साफ़ करने से तैयार ब्लॉब संदर्भ और प्रदर्शित विवरण हट जाते हैं, जबकि स्थानीय इतिहास मौजूद होने पर उसे अपने नियंत्रण के माध्यम से अलग से साफ़ किया जाना चाहिए।
टेकअवे: कम पार्टियां, कम प्रतियां - कैसे डायरेक्ट मीडिया डाउनलोडर स्वयं लिंक लाता है और सीधे आपके डिवाइस पर सहेजता है
पार्टियों को कम करने से जोखिम कम हो जाता है लेकिन मिटता नहीं है। बचाव योग्य कथन यह है कि कोई भी ToolAcre सर्वर सबमिट किए गए मीडिया को प्रॉक्सी नहीं करता है; ब्राउज़र चयनित होस्ट से संपर्क करता है और सहेजने के लिए हिस्सों को अपने पास रखता है।
डायरेक्ट मीडिया डाउनलोडर अधिकृत लिंक के लिए उपयुक्त है जब वह पथ और उसकी CORS सीमा स्वीकार्य हो। सटीक आर्किटेक्चर दावे को "निजी" या "केवल स्थानीय" से बदलने के बजाय नेटवर्क पैनल और दूरस्थ प्रदाता शर्तों का ऑडिट करें। कम प्रतियाँ एक रक्षात्मक वास्तुशिल्प परिणाम है; "कोई तीसरा पक्ष कुछ भी नहीं देखता" स्रोत होस्ट, नेटवर्क प्रदाता, रीडायरेक्ट और कॉन्फ़िगर ब्राउज़र सेवाओं को अनदेखा कर देगा।