हिन्दी

छवियाँ और तस्वीरें · छवि मेटाडेटा गोपनीयता टूल

मेटाडेटा स्ट्रिपर को कैसे सत्यापित करें जो कभी भी आपकी तस्वीर अपलोड नहीं करता है

· यह काम किस प्रकार करता है

छवि-गोपनीयता ब्राउज़र-प्रसंस्करण गोपनीयता

एक ब्राउज़र टैब एक फोटो को स्थानीय रूप से संसाधित कर रहा है जबकि एक क्रॉस नेटवर्क तीर खाली रहता है
मूल ToolAcre वेक्टर चित्रण

'आपके ब्राउज़र में चलता है' एक दावा है जिसे आप जांच सकते हैं। यह पोस्ट दिखाती है कि नेटवर्क पैनल को कैसे खोलें, एक फोटो को कैसे प्रोसेस करें और पढ़ें कि टैब से क्या निकला और क्या नहीं, और एक सख्त सामग्री सुरक्षा नीति उस आश्वासन में क्या जोड़ती है।

अपलोड जोखिम सत्यापन के योग्य क्यों है?

कार्यपुस्तिका में दावा किया गया है कि मुफ़्त टूल चुपचाप अपलोड हो जाते हैं, लेकिन कोई भी रिपॉजिटरी स्रोत यह स्थापित नहीं करता है कि असंबंधित सेवाएँ कैसे व्यवहार करती हैं। सत्यापन योग्य जोखिम सरल है: एक चयनित तस्वीर संवेदनशील इनपुट है, और एक ब्राउज़र पेज या तो इसे स्थानीय रूप से संसाधित कर सकता है या इसे कहीं और भेज सकता है। अनुरोधों का निरीक्षण करना और वास्तविक कोड को पढ़ना किसी सेवा पर अनुमान लगाए बिना उन डिज़ाइनों को अलग करता है।

नेटवर्क पैनल खोलना - सामान्य ब्राउज़रों में इसे कहां ढूंढें, लॉग साफ़ करें, और काम करते समय इसे खुला रखें

परीक्षण छवि का चयन करने से पहले डेवलपर टूल खोलें, नेटवर्क पैनल चुनें, पुरानी प्रविष्टियाँ साफ़ करें और यदि नेविगेशन संभव हो तो लॉग को संरक्षित करें। फिर चयन करें, निरीक्षण करें, स्ट्रिप करें, सत्यापित करें और डाउनलोड करें। पेज संपत्तियों या प्रकट विश्लेषण के लिए अनुरोध फोटोग्राफ वाले अनुरोध के समान नहीं हैं, इसलिए किसी भी नेटवर्क पंक्ति को अपलोड के रूप में मानने के बजाय विधि, आरंभकर्ता और पेलोड की जांच करें।

एक वास्तविक स्थानीय टूल कैसा दिखता है - पेज एसेट एक बार लोड होता है, फिर जब आप कोई फोटो छोड़ते हैं, निरीक्षण करते हैं या हटाते हैं तो कोई अनुरोध दिखाई नहीं देता है

एक वास्तविक स्थानीय पथ एक फ़ाइल प्राप्त करता है, file.arrayBuffer() की प्रतीक्षा करता है, एक Uint8Array बनाता है और इसे readMetadata या StripMetadata को भेजता है। आउटपुट ब्लॉब बन जाता है और डाउनलोडब्लॉब उपयोगकर्ता की कॉपी बनाता है। ToolAcre का पैनल उस क्रम का अनुसरण करता है, और कोर परीक्षण JPEG, PNG और WebP इनपुट को पढ़ते और अलग करते समय एक नेटवर्क गार्ड स्थापित करता है।

निष्पादन संदर्भ नेटवर्क व्यवहार का निर्धारण क्यों नहीं करता है?

कार्यपुस्तिका में वेब वर्कर को गोपनीयता के प्रमाण के रूप में माना गया है, लेकिन कर्मचारी अनुरोध कर सकते हैं और मुख्य-थ्रेड कोड पूरी तरह से स्थानीय रह सकता है। इस टूल का शिप किया गया पैनल मेटाडेटा कॉल को सीधे मुख्य थ्रेड पर चलाता है। इसलिए नेटवर्क व्यवहार को कॉल और अवलोकनों से स्थापित किया जाना चाहिए, न कि इससे अनुमान लगाया जाना चाहिए कि JavaScript निष्पादन संदर्भ अंकगणित करता है।

कार्यान्वयन और परीक्षण क्या साबित करते हैं

रिपॉजिटरी इस लेख को उद्धृत करने के लिए सामग्री सुरक्षा नीति का दावा प्रदान नहीं करता है। यह जो प्रदान करता है वह प्रासंगिक पथ के बारे में मजबूत सबूत है: कॉन्फ़िगरेशन गोपनीयता कथन वादे को सीमित करता है, पैनल स्रोत में फ़ाइल डेटा के लिए कोई अनुरोध नहीं होता है, और कोर प्रोसेसिंग के दौरान एक निषिद्ध नेटवर्क परीक्षण शून्य प्रयासों को रिकॉर्ड करता है। वे तथ्य पूरे पेज को बढ़ा-चढ़ाकर बताए बिना फ़ाइल-हैंडलिंग दावे का समर्थन करते हैं।

कार्यान्वित उदाहरण: एक पूर्ण निरीक्षण-स्ट्रिप-डाउनलोड रन - फ़ाइल ड्रॉप से ​​​​सहेजित फ़ाइल तक पैनल को देखना और खाली अनुरोध सूची को पढ़ना

पूरा चक्र चलाएँ क्योंकि एक निरीक्षक स्थानीय हो सकता है जबकि बाद में डाउनलोड या सत्यापन चरण नहीं हो सकता। ToolAcre में, निरीक्षण बाइट्स को पढ़ता है, निष्कासन उन्हें मेमोरी में फिर से लिखता है, सत्यापन साफ ​​किए गए सरणी को फिर से पार्स करता है और डाउनलोड ब्लॉब का उपयोग करता है। नेटवर्क लॉग को ऐसा कोई अनुरोध नहीं दिखाना चाहिए जिसके मुख्य भाग में स्रोत या परिणाम शामिल हो, जो परीक्षण किए गए मूल व्यवहार से मेल खाता हो।

नेटवर्क-पैनल जांच क्या साबित नहीं करती

एक नेटवर्क-पैनल अवलोकन उस सत्र और कॉन्फ़िगरेशन को कवर करता है, न कि प्रत्येक भविष्य की तैनाती या ब्राउज़र एक्सटेंशन को। यह यह भी साबित नहीं कर सकता कि असंबद्ध पेज स्क्रिप्ट कुछ भी एकत्र नहीं करतीं; गोपनीयता कथन स्पष्ट रूप से प्रकट विश्लेषण को फ़ाइल प्रसंस्करण से अलग करता है। सत्यापन के लिए एक गैर-संवेदनशील परीक्षण फ़ाइल का उपयोग करें और उस सामग्री के लिए ऑफ़लाइन सॉफ़्टवेयर का उपयोग करें जिसका प्रबंधन किसी भी पेज-स्तरीय कनेक्शन को बर्दाश्त नहीं कर सकता है।

टेकअवे: सत्यापित करें, फिर भरोसा करें - छवि मेटाडेटा गोपनीयता टूल इस परीक्षण को पास करने के लिए बनाया गया है, और आप इसे किसी भी समय दोहरा सकते हैं

सत्यापित करें, फिर संकीर्ण दावे पर भरोसा करें। ToolAcre अपने वादे का समर्थन कर सकता है क्योंकि स्रोत, परीक्षण और एक अवलोकन योग्य ब्राउज़र रन इस बात से सहमत हैं कि छवि बाइट्स टैब के प्रसंस्करण पथ में रहते हैं। प्रमुख साइट या ब्राउज़र परिवर्तनों के बाद जांच दोहराएं, स्थिर संसाधन अनुरोधों को फ़ाइल स्थानांतरण से अलग करें और "स्थानीय फ़ाइल प्रसंस्करण" को व्यापक दावे में बदलने से बचें कि एक वेब पेज बिल्कुल भी कनेक्शन नहीं बनाता है।