हिन्दी

डेवलपर टूल · पाठ तुलना

ब्राउज़र डिफ टूल को कैसे सत्यापित करें जो आपका टेक्स्ट कभी अपलोड नहीं करता: DevTools गाइड

· यह काम किस प्रकार करता है

पाठ-अंतर गोपनीयता ब्राउज़र-प्रसंस्करण

दो स्थानीय टेक्स्ट पैनल एक खाली आउटबाउंड नेटवर्क पथ से अलग हो गए
मूल ToolAcre वेक्टर चित्रण

यह पुष्टि करने के लिए कि तुलना स्थानीय रूप से चलती है, ब्राउज़र के नेटवर्क पैनल का उपयोग करने का चरण-दर-चरण पूर्वाभ्यास, साथ ही एक सख्त सामग्री सुरक्षा नीति आपको पेज के बारे में क्या बताती है।

'आपके ब्राउज़र में चलता है' एक ऐसा दावा है जिसका आप परीक्षण कर सकते हैं - समस्या बताती है: गोपनीयता पेज वादे हैं, नेटवर्क अनुरोध तथ्य हैं

"आपके ब्राउज़र में चलता है" का परीक्षण सबसे कम उपयोगी सीमा पर किया जाना चाहिए। टेक्स्ट अंतर के लिए, रिपॉजिटरी सीधे `diffLines` को दिए गए एडिटर मान, DOM नोड्स में प्रदान की गई पंक्तियों और स्थानीय डाउनलोड सहायक को सौंपे गए वैकल्पिक आउटपुट को दिखाता है। कोई तुलना नहीं API उस श्रृंखला में बैठती है।

स्थैतिक स्रोत साक्ष्य का एक रूप है, प्रत्येक तैनात पेज घटक के बारे में गारंटी नहीं। हानिरहित मार्कर टेक्स्ट का उपयोग करके इसे रनटाइम अवलोकन के साथ जोड़ें। यह संयोजन ब्राउज़र एक्सटेंशन, ऑपरेटिंग-सिस्टम क्लिपबोर्ड या भविष्य के रिलीज़ का ऑडिट करने का दिखावा किए बिना आपके द्वारा की गई कार्रवाई के बारे में सटीक दावे का समर्थन करता है।

पेस्ट करने से पहले नेटवर्क पैनल खोलना - दिखाता है कि DevTools कैसे खोलें, अनुरोध सूची साफ़ करें और इसे रिकॉर्ड करते रहें

संवेदनशील सामग्री दर्ज करने से पहले डेवलपर टूल खोलें। नेटवर्क का चयन करें, पहले के पेज-लोड अनुरोधों को साफ़ करें, आवश्यकता होने पर ही लॉग को सुरक्षित रखें और रिकॉर्डिंग जारी रखें। प्रत्येक तरफ एक विशिष्ट लेकिन गैर-गुप्त मार्कर का उपयोग करें ताकि आप वास्तविक सामग्री को उजागर किए बिना अनुरोध URL, हेडर और बॉडी खोज सकें।

लोड-टाइम परिसंपत्तियाँ इस बात का प्रमाण नहीं हैं कि तुलनात्मक पाठ प्रसारित किया गया था। उपयोगी अवलोकन यह है कि क्या तुलना पर क्लिक करने, विकल्पों को टॉगल करने, पक्षों की अदला-बदली करने या डाउनलोड करने से मार्कर युक्त एक अनुरोध बनता है। पेज संस्करण और ब्राउज़र को रिकॉर्ड करें ताकि दूसरा समीक्षक जाँच के दायरे को समझ सके।

तुलना के दौरान अनुरोधों को पढ़ना - बताता है कि क्या दिखना चाहिए (कुछ भी नया नहीं) और लाल झंडा क्या होगा: POST अनुरोध, बीकन, तृतीय-पक्ष होस्ट

तुलना के दौरान, `diff.js` को दो स्ट्रिंग और विकल्प प्राप्त होते हैं। यह पंक्ति के अंत को सामान्य करता है, पंक्ति कुंजियाँ प्राप्त करता है, एक बंधी हुई टाइप-सरणी तालिका बनाता है और पंक्तियाँ लौटाता है। UI उन पंक्तियों को टेक्स्ट सामग्री का उपयोग करके तत्वों में मैप करता है। इनमें से कोई भी फ़ंक्शन फ़ेच, XHR, WebSocket या बीकन को कॉल नहीं करता है।

डाउनलोड किसी अन्य स्थानीय पथ का अनुसरण करता है: `toUnifiedText` हेडर और उपसर्ग पंक्तियों के साथ एक स्ट्रिंग बनाता है, फिर `downloadText` ब्राउज़र डाउनलोड उत्पन्न करता है। बचत के बारे में पूरा दावा करते समय उस सहायक की पुष्टि करें। केवल एल्गोरिदम को पढ़ने से अंतिम कार्रवाई साक्ष्य श्रृंखला से बाहर हो जाएगी।

सामग्री सुरक्षा नीति हेडर से क्या पता चलता है - वर्णन करता है कि कैसे ToolAcre की सख्त CSP बाहरी स्क्रिप्ट, फ़ॉन्ट और टैग को रोकती है, और प्रतिक्रिया दृश्य में हेडर को कैसे पढ़ा जाए

रूपरेखा में सख्त सामग्री सुरक्षा नीति निष्कर्ष के लिए कहा गया है, लेकिन CSP एक प्रतिक्रिया संपत्ति है और इन तुलना फ़ाइलों में तैनाती साक्ष्य शामिल नहीं है। नेटवर्क में वास्तविक दस्तावेज़ प्रतिक्रिया का निरीक्षण करें जब CSP आपके खतरे के मॉडल से संबंधित हो, और निर्देश को ठीक उसी तरह रिपोर्ट करें जैसा देखा गया है।

एक प्रतिबंधात्मक नीति बाहरी लोडिंग की कुछ कैटेगरी को कम कर सकती है, फिर भी यह सुविधा का पता लगाने को प्रतिस्थापित नहीं करती है। इसके विपरीत, वांछित निर्देश की अनुपस्थिति यह साबित नहीं करेगी कि पोस्ट टेक्स्ट की तुलना करें। नीति निरीक्षण और डेटा-प्रवाह अवलोकन को एक को दूसरे के लिए खड़ा करने के बजाय अलग-अलग निष्कर्षों के रूप में रखें।

CSP साक्ष्य तैनात प्रतिक्रिया से संबंधित है, यहां समीक्षा की गई टेक्स्ट-डिफ़ेंस स्रोत फ़ाइलों से नहीं

कार्यान्वित जांच के लिए, `left-marker-7319` और `right-marker-4826` दर्ज करें, नेटवर्क साफ़ करें, फिर इग्नोर केस ऑफ और ऑन के साथ तुलना करें पर क्लिक करें। दोनों मार्करों के लिए नए अनुरोध विवरण खोजें। अपेक्षित रिपॉजिटरी पथ केवल DOM कार्य करता है, इसलिए कार्रवाई के लिए टेक्स्ट-प्रोसेसिंग अनुरोध की आवश्यकता नहीं होनी चाहिए।

यदि कोई अनुरोध प्रकट होता है, तो यह निष्कर्ष निकालने से पहले कि अंतर ने सामग्री भेजी है, उसके आरंभकर्ता और पेलोड की पहचान करें। एक एक्सटेंशन या असंबद्ध पेज स्क्रिप्ट उसी क्षण ट्रैफ़िक उत्पन्न कर सकती है। मार्कर परीक्षण इस प्रश्न को संक्षिप्त करता है: क्या वे विशिष्ट मान उस अनुरोध में दर्ज हुए थे, न कि क्या ब्राउज़र ने कोई अनुरोध किया था।

कोई भी खाता और कोई संग्रहण एक ही जांच का हिस्सा क्यों नहीं है - इसमें विज़िट के बीच कुछ भी नहीं रहने की पुष्टि करने के लिए ब्राउज़र संग्रहण का निरीक्षण करना शामिल है

UI एक स्थानीय चर में `lastDiff` संग्रहीत करता है इसलिए डाउनलोड पैच नवीनतम परिणाम का उपयोग कर सकता है। क्लियर दोनों एडिटर को खाली कर देता है, रेंडर किए गए आउटपुट को साफ कर देता है और उस वेरिएबल को शून्य पर सेट कर देता है। समीक्षा किए गए पथ में तुलना इतिहास के लिए कोई लोकलस्टोरेज, इंडेक्सेडडीबी या खाता कॉल शामिल नहीं है।

वह स्रोत खोज "कहीं भी कुछ भी नहीं रहता है" से अधिक संकीर्ण है। ब्राउज़र फ़ॉर्म पुनर्स्थापना, एक्सटेंशन और कॉपी किए गए टेक्स्ट का अलग-अलग व्यवहार होता है। वर्तमान उत्पत्ति के लिए भंडारण का निरीक्षण करें और यदि दृढ़ता मायने रखती है तो हानिरहित मार्करों के साथ पुनः लोड करें। एक कोड खोज को सार्वभौमिक गोपनीयता वादे में बढ़ाने के बजाय आपने जो देखा, उसे ठीक-ठीक बताएं।

टूल कोई दृढ़ता कॉल प्रदर्शित नहीं करता है; व्यापक दावों से पहले वर्तमान ब्राउज़र संग्रहण का अलग से निरीक्षण करें

इस समीक्षा में ToolAcre के टेक्स्ट डिफ मॉड्यूल और इसके UI द्वारा उपयोग किए जाने वाले स्थानीय डाउनलोड सहायक को शामिल किया गया है। यह परिनियोजन, रिपॉजिटरी के बाहर नेटवर्क मिडलवेयर, इंजेक्टेड एक्सटेंशन या क्लिपबोर्ड प्रबंधकों द्वारा लोड की गई प्रत्येक स्क्रिप्ट को प्रमाणित नहीं करता है। उन घटकों को अपने स्वयं के साक्ष्य की आवश्यकता होती है।

सबसे सुरक्षित परिचालन आदत न्यूनतमकरण है: केवल तुलना के लिए आवश्यक फ़ील्ड पेस्ट करें, सत्यापन के लिए संशोधित फिक्स्चर का उपयोग करें, और अनुमोदित वातावरण में अत्यधिक विनियमित सामग्री रखें। ब्राउज़र-साइड कार्यान्वयन एक प्रोसेसिंग सर्वर को पथ से हटा देता है; यह आसपास के सभी सिस्टम को नहीं हटाता है.

एक्सटेंशन और परिनियोजित पेज स्थिर तुलना-पथ प्रमाण के बाहर रहते हैं

एक भरोसेमंद नो-अपलोड स्टेटमेंट इसके दायरे और तारीख का नाम देता है। स्रोत समीक्षा साबित करती है कि तुलना कॉल ग्राफ़ में नेटवर्क ऑपरेशन का अभाव है; एक स्वच्छ मार्कर परीक्षण साबित करता है कि एक रनटाइम सत्र में क्या हुआ। साथ में वे गोपनीयता नारे से अधिक मजबूत हैं और रिलीज के बाद दोहराना आसान है।

गोपनीय कार्य के लिए टूल पर भरोसा करने से पहले जांच करें, फिर केवल उस सामग्री की तुलना करें जिसे आपके ब्राउज़र वातावरण में रखने की अनुमति है। साक्ष्य को निष्कर्ष के साथ यात्रा करनी चाहिए: स्रोत पथ, देखे गए अनुरोध और कोई भी समीक्षा न की गई परतें, पूर्ण पथ द्वारा असमर्थित पूर्ण आश्वासन नहीं।