Gambar & foto · Editor Gambar & Gambar Browser
Cara memverifikasi editor gambar tidak pernah mengunggah foto Anda: panel jaringan
· Mengapa itu penting
pengeditan gambar kanvas pemrosesan browser
'Tidak ada yang diunggah' adalah klaim yang dapat dibuat oleh siapa pun; alat pengembang browser memungkinkan Anda mengujinya dalam satu menit. Posting ini menunjukkan cara melihat panel jaringan saat mengedit dan cara membaca apa yang Anda lihat.
Sebuah janji yang dapat Anda uji — mengapa 'diproses secara lokal' harus diverifikasi, bukan diyakini, dan bagaimana browser mewujudkannya
Klaim privasi menjadi berguna ketika pembaca dapat menentangnya. 'Diproses secara lokal' harus diverifikasi sebagai pernyataan teknis yang terbatas, bukan diterima sebagai slogan. Tes praktisnya sederhana: muat halaman, kosongkan panel Jaringan setelah aset awal tiba, buka gambar khas yang tidak berbahaya, dan amati permintaan apa yang muncul selama pengeditan dan ekspor.
Bukti statis memberikan landasan kedua bagi pemeriksaan runtime. Sumber editor tidak memiliki panggilan jaringan API, dan pengujian otomatis melarang pengambilan, XHR, soket, suar, dan asal jarak jauh. Temuan tersebut mendukung klaim tentang jalur editor, sementara sesi browser menguji halaman yang diterapkan yang sebenarnya Anda gunakan.
Membuka panel jaringan — di mana menemukannya di Chrome, Firefox, Edge dan Safari dan apa arti log kosong
Buka alat pengembang browser dan pilih panel Jaringan; label menu yang tepat berbeda-beda menurut versi browser, namun alur kerjanya sama di Chrome, Firefox, Edge, dan Safari. Biarkan halaman selesai dimuat terlebih dahulu, lalu hapus entri yang diambil. Log kosong bukanlah sasarannya, karena laman tersebut mungkin secara sah meminta asetnya sendiri atau mengirimkan analisis yang diungkapkan berdasarkan persetujuan.
Setelah dibersihkan, pilih gambar uji dan lakukan pemotongan, anotasi, dan ekspor. Cari detail permintaan baru untuk nama file, byte, atau konten penanda yang berbeda. POST atau PUT berukuran besar layak untuk diperiksa, namun metode dan ukurannya saja tidak dapat membuktikan bahwa foto tersebut memuat foto yang dipilih. Baca bukti badan atau muatan sebelum menarik kesimpulan.
Buka panel jaringan browser dan tafsirkan permintaan; menu pastinya berbeda-beda menurut versi browser
Pemuatan halaman dan pengeditan gambar adalah tahapan observasi yang berbeda. Sebelum membuka file, browser mungkin mengambil skrip, gaya, font, gambar, atau aset lain yang diperlukan untuk merender alat tersebut. Analisis dengan gerbang persetujuan juga dapat muncul sesuai dengan konfigurasi produk. Permintaan tersebut menentukan lalu lintas laman, bukan unggahan gambar yang dipilih.
Hapus panel hanya setelah tahap pengaturan tersebut, lalu buka file khusus yang tidak berbahaya dan edit. Bandingkan daftar permintaan pasca-pembersihan dengan nama file dan konten penanda yang diketahui. Pertanyaan yang lebih sempit adalah apakah permintaan berikutnya memuat foto yang dipilih; mengharuskan setiap permintaan untuk dihilangkan akan membingungkan operasi halaman biasa dengan transfer gambar.
Seperti apa tampilan unggahan — POST atau PUT permintaan dengan muatan besar, dan mengapa ketidakhadirannya berarti
Sebuah unggahan biasanya meninggalkan permintaan yang membawa data gambar, baik melalui badan multibagian, muatan biner, atau bidang yang dikodekan. Oleh karena itu, POST atau PUT dengan badan yang besar merupakan petunjuk yang berguna, namun tidak dapat disimpulkan dengan sendirinya: metode dan ukuran tidak dapat mengidentifikasi isi badan tanpa pemeriksaan. Telusuri penanda pengujian khusus dan periksa detail muatan ketika permintaan terlihat relevan.
Sumber milik editor sendiri tidak memiliki panggilan jaringan API, dan pengujian otomatis melarang pengambilan, XHR, soket, suar, dan asal jarak jauh. Batas statis tersebut menjelaskan mengapa sesi runtime pasca-pembersihan tidak menampilkan transfer gambar. Lalu lintas aset dan izin mungkin tetap terlihat; ketidakhadiran yang berarti adalah permintaan yang membawa foto yang dipilih.
Contoh praktis: memotong dan memberi anotasi pada foto dengan panel terbuka — menjalani sesi di mana tidak ada permintaan yang membawa gambar tersebut
Gunakan gambar yang tidak berbahaya dengan penanda yang jelas, seperti nama file pendek dan patch uji berwarna. Biarkan halaman dimuat, kosongkan panel Jaringan, buka file, potong, tambahkan garis atau persegi panjang, dan ekspor hasilnya. Jaga agar panel tetap terlihat selama setiap operasi sehingga pengamatan mencakup urutan sebenarnya, bukan hanya pemilih file awal.
Tinjau permintaan baru untuk penanda, nama file, atau payload yang mungkin berisi gambar. Aset halaman dan analitik yang dibatasi izin mungkin masih muncul, dan ini kompatibel dengan pemrosesan gambar lokal jika datanya tidak menyertakan konten dan nama file. Hasil yang bermanfaat bukanlah panel yang senyap secara teatrikal; tidak ada permintaan untuk membawa foto yang dipilih.
Di luar panel — Kebijakan Keamanan Konten, tidak adanya skrip pihak ketiga, dan mengapa kebijakan yang ketat merupakan jaminan yang lebih kuat daripada halaman privasi
Pengamatan panel jaringan akan lebih kuat bila dibaca bersamaan dengan sumber aplikasi dan batasan kebijakan. Kebijakan Keamanan Konten, inventaris skrip, dan tidak adanya kode pihak ketiga dapat mempersempit kemungkinan rute, namun halaman privasi saja bukanlah kontrol teknis. Di sini, sumber editor dan pengujian otomatis memberikan bukti nyata bahwa kode pengeditan tidak memanggil API jaringan.
Jangan jadikan bukti tersebut menjadi tuntutan akan browser yang benar-benar senyap. Halaman tersebut dapat memuat aset, dan analitik dengan izin dapat beroperasi berdasarkan aturan yang diungkapkan. Pemeriksaan yang relevan tetap apakah permintaan apa pun yang dibuat setelah pemilihan file membawa byte gambar, penanda pembedanya, atau nama filenya sebagai data unggahan.
Tes sumber dan pemeriksaan permintaan memperkuat klaim; analisis produksi tetap merupakan jalur pengungkapan terpisah
Pemeriksaan ini mencakup permintaan halaman dan browser yang dapat Anda amati; itu tidak mengaudit ekstensi browser, sinkronisasi sistem operasi, perangkat lunak perangkat yang dikelola, riwayat papan klip, atau tujuan pengiriman ekspor nanti. Editor lokal dapat menghindari pengunggahan gambarnya sendiri sementara layanan terinstal lainnya menyalin atau mengindeks file yang dihasilkan. Itu adalah batasan kepercayaan yang terpisah.
Hal ini juga tidak membuktikan bahwa setiap penerapan di masa depan berperilaku sama. Ulangi pemeriksaan waktu proses yang sempit ketika lingkungan, rilis, atau kebijakan penting. Membedakan lalu lintas laman dan analitik dari muatan gambar, memeriksa badan permintaan yang mencurigakan, dan memperlakukan lampiran atau penyimpanan file selanjutnya sebagai peristiwa pengungkapan baru.
Kesimpulan: percaya, lalu verifikasi, lalu santai — bagaimana Browser Image & Drawing Editor dibuat agar lulus ujian ini dan cara menjalankannya sendiri
Kepercayaan lebih berguna setelah verifikasi. Tes sumber dan privasi Editor Gambar & Gambar Browser memberikan batas pemrosesan lokal, sementara pemeriksaan panel Jaringan pasca-muat memungkinkan Anda menantang perilaku yang diterapkan dengan file khusus yang tidak berbahaya. Hapus setelah aset halaman tiba, edit dan ekspor, lalu periksa permintaan apa pun yang dapat membawa penanda atau byte.
Kesimpulannya harus tetap tepat: laman biasa dan lalu lintas analitik yang diungkapkan dapat ada tanpa berupa unggahan gambar. Yang penting adalah apakah permintaan memuat foto yang dipilih. Jika observasi runtime, bukti sumber, dan pengujian sesuai, Anda mendapatkan hasil yang dapat dipertahankan untuk sesi editor tersebut, bukan janji yang tidak didukung bahwa setiap permukaan browser tidak bersuara.