Dokumen · PDF Perangkat
Memverifikasi Alat PDF Tidak Pernah Mengunggah File Anda: Panduan Panel Jaringan
· Cara kerjanya
pdf pribadi inspeksi jaringan
Anda tidak harus mempercayai klaim privasi; Anda dapat menonton jaringan. Posting ini menunjukkan cara membuka panel Jaringan browser, menjalankan operasi PDF, dan membaca hasilnya, ditambah apa yang diberitahukan oleh Kebijakan Keamanan Konten yang ketat kepada Anda tentang kode pihak ketiga.
Percayalah, tapi periksalah — mengapa 'tidak ada yang diunggah' adalah pernyataan yang dapat diuji dan bukan jalur pemasaran
“Tidak ada yang diunggah” dapat diuji karena unggahan memerlukan aktivitas jaringan yang dapat diamati dari laman atau pekerjanya. Tinjauan kepatuhan harus menggunakan dokumen pengujian khusus yang tidak berbahaya dan bukan materi rahasia, kemudian membandingkan permintaan runtime dengan sumber dan pengujian isolasi jaringan otomatis di repositori.
Satu kali proses bersih membuktikan perilaku untuk build, browser, status persetujuan, dan operasi tersebut. Itu tidak mensertifikasi setiap penerapan atau ekstensi browser di masa mendatang. Catat URL yang diuji, tanggal, operasi, dan log permintaan. Bukti yang tepat lebih berguna daripada jaminan luas yang tidak dapat direproduksi.
Membuka panel Jaringan — di mana menemukannya di browser utama dan apa yang harus dihapus sebelum Anda memulai
Buka alat pengembang dan pilih Jaringan sebelum memilih file pengujian. Chromium, Firefox, dan Safari menempatkannya di antarmuka pengembang mereka, meskipun labelnya berbeda-beda. Simpan log hanya jika Anda memerlukan permintaan navigasi; jika tidak, hapus halaman tersebut setelah halaman dan skrip statisnya dimuat untuk mengisolasi operasi itu sendiri.
Biarkan semua jenis permintaan tetap terlihat pada awalnya, termasuk pengambilan, XHR, skrip, dan pekerja. Nonaktifkan cache atau analitik kecuali rencana pengujian memerlukan kondisi tersebut. Sesi produksi yang disetujui dapat secara sah memuat sumber daya Google Analytics yang diungkapkan, sehingga tugasnya adalah menentukan apakah byte dokumen atau kolom file pengidentifikasi memasukkan permintaan.
Menjalankan operasi — menggabungkan atau memisahkan pengujian PDF saat panel merekam, dan seperti apa tampilan unggahan jika hal tersebut terjadi
Pilih PDF sintetis dengan teks tidak berbahaya yang dapat dikenali dan jalankan operasi penggabungan, pemisahan, atau lainnya. Tonton daftar permintaan mulai dari pemilihan hingga penyelesaian dan pengunduhan. Upload biasanya muncul sebagai pengambilan baru atau XHR dengan isi permintaan, data formulir multi-bagian, atau payload biner yang waktunya mengikuti pemilihan file atau Jalankan.
Toolkit ini seharusnya mentransfer byte ke Web Worker lokal, yang tidak muncul sebagai permintaan dokumen. PDF-ke-gambar memuat kode pdf.js yang dibundel dari situs yang sama saat dipanggil dan menggunakan pekerjanya untuk penguraian; pengkodean kanvas tetap berada di thread utama. Pemuatan sumber daya kode tidak sama dengan mengirimkan PDF yang dipilih.
Membaca hasilnya — membedakan aset statis halaman itu sendiri dari permintaan yang membawa byte file Anda
Periksa URL permintaan baru, metode, inisiator, header, dan isi. Statis JavaScript, CSS, font, dan modul pekerja asal yang sama mendukung halaman tetapi tidak berisi byte yang dipilih. Telusuri muatan permintaan untuk frasa pengujian atau nama file yang berbeda, sambil mengingat bahwa unggahan biner mungkin tidak ditampilkan sebagai teks yang dapat dibaca di setiap panel.
Periksa juga waktunya. Permintaan yang dimulai sebelum pemilihan tidak dapat memuat file selanjutnya. Unduhan yang dimulai dari Blob mungkin menunjukkan perilaku internal browser, bukan respons server. Sumber mengonfirmasi bahwa byte hasil dibungkus secara lokal dan diteruskan ke pembantu unduhan Blob bersama, tidak diambil dari output URL.
Periksa kode pihak ketiga yang dimuat dan analisis produksi yang disetujui daripada berasumsi bahwa tidak ada kode tersebut
Garis besarnya mengharapkan kebijakan ketat yang membuktikan tidak ada skrip, font, atau tag eksternal yang dimuat, namun konten privasi saat ini memungkinkan analisis yang disetujui pada host produksi kanonik. Periksa header respons dan pohon pemrakarsa sebenarnya daripada menegaskan hasil kebijakan. Skrip analitik Google adalah kode pihak ketiga dan diungkapkan secara terpisah.
Peristiwa ToolAcre menggunakan daftar bidang tertutup yang mengecualikan konten PDF, nama file, teks yang ditempel, URL, dan ukuran file persisnya. Desain tersebut mengurangi keterpaparan tetapi tidak membuat permintaan analitik hilang setelah persetujuan. Laporan yang benar membedakan “tidak ada permintaan yang membawa byte dokumen” dari klaim palsu “halaman tidak membuat permintaan eksternal sama sekali.”
Contoh praktis — verifikasi penuh dijalankan pada PDF multi-megabyte, dengan daftar permintaan sebelum, selama, dan setelahnya
Untuk pengujian multi-megabyte, kosongkan panel, pilih PDF, tunggu jumlah halaman, jalankan pemisahan, unduh hasilnya, dan hapus file. Tandai permintaan yang terjadi pada setiap tahap. Interval pemrosesan yang diharapkan memiliki pesan pekerja dan perubahan kemajuan tetapi tidak ada entri jaringan yang berisi dokumen sumber.
Ulangi sekali dengan persetujuan ditolak dan sekali dengan persetujuan diberikan pada host produksi jika perilaku analitik berada dalam cakupan. Bandingkan lognya. Jalur dokumen harus tetap bersifat lokal dalam kedua kasus tersebut, sementara perilaku sumber daya analitik mungkin berbeda. Simpan tangkapan layar atau HAR hanya jika dokumen sintetis tidak berisi materi sensitif.
Hal yang tidak tercakup dalam hal ini — mengaudit JavaScript itu sendiri, dan mengapa pemeriksaan jaringan membuktikan perilaku, bukan niat
Inspeksi jaringan membuktikan pergerakan data yang diamati, bukan niat pengembang, perilaku tersembunyi di luar jalur yang diuji, atau keamanan ekstensi dan sistem operasi. Inspeksi sumber melengkapinya: pengendali operasi memanggil pekerja, penyaji, konstruksi Blob, pembuatan ZIP, dan pembantu pengunduhan, bukan pengunggahan API.
Tes isolasi otomatis menambah kemampuan pengulangan tetapi masih dibatasi oleh skenarionya. Tinjau semua operasi yang ditawarkan ketika persetujuan mencakup keseluruhan perangkat, termasuk penandaan air dan konversi gambar. Periksa kembali setelah perubahan penerapan yang substansial. Penegasan privasi paling kuat ketika observasi runtime, implementasi, pengujian, dan kata-kata yang dipublikasikan semuanya setuju.
Operasi PDF yang diamati tidak boleh membawa byte file, sementara permintaan analitik yang diungkapkan tetap terpisah
Toolkit PDF dirancang agar file yang dipilih memasuki memori browser dan pemrosesan lokal, bukan titik akhir aplikasi. Panel Jaringan yang jelas seharusnya tidak menunjukkan permintaan yang membawa PDF selama transformasi. Ini adalah klaim yang sempit dan dapat dipertahankan yang dapat diverifikasi oleh panduan ini.
Dokumentasikan analitik yang diungkapkan secara terpisah, catat persetujuan dan ketentuan host, dan hindari memperlakukan sumber daya statis sebagai unggahan. Kemudian simpan buktinya dengan ulasan. Verifikasi bukanlah ritual kepercayaan yang dilakukan satu kali saja; ini adalah prosedur berulang yang dapat menangkap regresi di masa depan karena batasan yang diharapkan dinyatakan dengan jelas. Menguji lebih dari satu operasi juga mencegah persetujuan jalur penggabungan lokal sambil mengabaikan cabang konversi berbeda dengan dependensi waktu proses terpisah.