Italiano

Immagini e foto · Strumento per la privacy dei metadati delle immagini

Come verificare che uno stripper di metadati non carichi mai la tua foto

· Come funziona

privacy-immagine elaborazione del browser privacy

Una scheda del browser che elabora una foto localmente mentre una freccia di rete barrata rimane vuota
Illustrazione vettoriale originale ToolAcre

"Viene eseguito nel tuo browser" è un'affermazione che puoi verificare. Questo post mostra come aprire il pannello di rete, elaborare una foto e leggere cosa è uscito e cosa non è uscito dalla scheda, e cosa aggiunge una rigorosa politica di sicurezza dei contenuti a tale garanzia.

Perché un rischio di caricamento merita di essere verificato

La cartella di lavoro afferma che gli strumenti gratuiti vengono caricati silenziosamente, ma nessuna fonte di repository stabilisce come si comportano i servizi non correlati. Il rischio verificabile è più semplice: una fotografia selezionata è un input sensibile e una pagina del browser può elaborarla localmente o inviarla altrove. L'ispezione delle richieste e la lettura del codice effettivo separa tali progetti senza accusare un servizio per presupposto.

Apertura del pannello di rete: dove trovarlo nei browser più comuni, cancellando il registro e mantenendolo aperto mentre lavori

Apri gli strumenti di sviluppo prima di selezionare un'immagine di prova, scegli il pannello Rete, cancella le vecchie voci e conserva il registro se la navigazione è possibile. Quindi seleziona, ispeziona, rimuovi, verifica e scarica. Le richieste di risorse della pagina o di analisi divulgate non sono la stessa cosa di una richiesta che trasporta la fotografia, quindi esamina il metodo, l'iniziatore e il carico utile anziché trattare qualsiasi riga di rete come un caricamento.

Come si presenta un vero strumento locale: le risorse della pagina vengono caricate una volta, quindi non viene visualizzata alcuna richiesta quando rilasci, controlli o rimuovi una foto

Un percorso locale autentico ottiene un file, attende file.arrayBuffer(), costruisce un Uint8Array e lo passa a readMetadata o stripMetadata. L'output diventa un BLOB e downloadBlob crea la copia dell'utente. Il pannello di ToolAcre segue questa sequenza e il test principale installa una protezione di rete durante la lettura e l'eliminazione degli input JPEG, PNG e WebP.

Perché il contesto di esecuzione non determina il comportamento della rete

La cartella di lavoro considerava un Web Worker come una prova di privacy, ma i lavoratori possono effettuare richieste e il codice del thread principale può rimanere completamente locale. Il pannello fornito da questo strumento esegue le chiamate ai metadati direttamente sul thread principale. Il comportamento della rete deve quindi essere stabilito da chiamate e osservazioni, non dedotto da quale contesto di esecuzione JavaScript esegue l'aritmetica.

Cosa dimostrano l'implementazione e i test

Il repository non fornisce una richiesta di politica di sicurezza dei contenuti da citare in questo articolo. Ciò che fornisce è una prova più forte sul percorso rilevante: le dichiarazioni sulla privacy della configurazione limitano la promessa, l'origine del pannello non contiene richieste di dati di file e un test forbidNetwork registra zero tentativi durante l'elaborazione principale. Questi fatti supportano l'affermazione sulla gestione dei file senza sopravvalutare l'intera pagina.

Esempio pratico: un'esecuzione completa del download della striscia di ispezione: osservare il pannello dal rilascio del file al file salvato e leggere l'elenco delle richieste vuoto

Esegui il ciclo completo perché un ispettore può essere locale mentre un download successivo o un passaggio di verifica non lo sono. In ToolAcre, l'ispezione legge i byte, la rimozione li riscrive in memoria, la verifica rianalizza l'array pulito e il download utilizza un BLOB. Il registro di rete non dovrebbe mostrare alcuna richiesta il cui corpo contenga l'origine o il risultato, corrispondente al comportamento principale testato.

Ciò che un controllo del pannello di rete non dimostra

Un'osservazione del pannello di rete copre quella sessione e configurazione, non ogni futura distribuzione o estensione del browser. Inoltre, non può dimostrare che gli script di pagina non correlati non raccolgano nulla; l'informativa sulla privacy separa esplicitamente l'analisi divulgata dall'elaborazione dei file. Utilizzare un file di test non sensibile per la verifica e un software offline per il materiale la cui gestione non può tollerare alcuna connessione a livello di pagina.

Conclusione: verifica, poi fidati: lo strumento per la privacy dei metadati delle immagini è progettato per superare questo test e puoi ripeterlo in qualsiasi momento

Verificare, quindi fidarsi dell'affermazione ristretta. ToolAcre può mantenere la sua promessa perché la fonte, i test e un'esecuzione del browser osservabile concordano sul fatto che i byte dell'immagine rimangono nel percorso di elaborazione della scheda. Ripetere il controllo dopo modifiche importanti al sito o al browser, distinguere le richieste di risorse statiche dal trasferimento di file ed evitare di trasformare l'"elaborazione locale dei file" nell'affermazione più ampia secondo cui una pagina Web non effettua alcuna connessione.