日本語

ビデオと字幕 · ダイレクト メディア ダウンローダー

中継サーバーを持たないダウンローダーが異なる種類のツールである理由

· なぜそれが重要なのか

プライバシー ダウンロード セキュリティ

中継ルートがクロスアウトされている間に、ソース ホストからメディアを直接受信するブラウザ
オリジナル ToolAcre ベクトル イラスト

ほとんどのオンライン ダウンローダーは、リンクとファイルを独自のサーバー経由でルーティングします。この投稿では、これがプライバシーとコストにとって何を意味するのか、ブラウザのみのフェッチによって誰が何を参照するのかが変わる理由について説明します。

貼り付けたリンクもデータです。クライアント ファイルや未公開の記録への URL から、見た目以上のことが明らかになります。

直接リンクでは、誰かがファイルを開く前に、プロジェクト名、クライアント ID、期限切れの署名、または未公開のアセット パスを公開できます。 URL を無害なフォーム データとして扱うと、そのコンテキスト情報が無視されます。

ToolAcre は値をローカルで解析しますが、明示的なリンクのチェックとダウンロード アクションによって値がソース ホストに送信されます。関連するプライバシー上の利点は、ToolAcre リレーがないことであり、ネットワーキングやソースホストの可視性がないことではありません。このようなリンクを受け取る人は、メディア自体が日常的なものに見える場合でも、そのパスやクエリに永続的なビジネス コンテキストが組み込まれているかどうかを検討する必要があります。

リレー モデル: リンクがサーバーに送信され、ファイルがそこを経由して戻ってくる - 一般的なオンライン ダウンローダーがログを記録して保存できるもの

リレー サービスは、まず送信された URL を受信し、次に独自のリクエストを作成し、応答を受信して、訪問者にバイトを転送します。そのインフラストラクチャは、宛先、タイミング、サイズ、ヘッダー、転送されたコンテンツを技術的に監視できます。

保持期間はその演算子に依存するため、アーキテクチャだけではロギングを証明できません。それでも、リレーを導入すると、別のパーティとコピー パスが作成されます。また、リレーが帯域幅と任意の宛先のセキュリティを担当するようになります。リレーはヘッダーやファイル名を変更することもあるため、サービスがそれらの変換を正確に文書化しない限り、後の来歴を元のホストと比較することが困難になります。

直接ブラウザ モデル: ToolAcre リレーを使用しない、ソース ホストからデバイスへの接続

ここでは、検証されたパブリック HTTPS アドレスに対して訪問者のタブで Fetch が実行されます。リクエストでは認証情報とリファラーが省略され、ToolAcre API は仲介として URL やメディア本文を受け取りません。

ソース ホストは必ず接続を認識し、独自のログ、レート制限、リダイレクト、および CORS ポリシーを適用できます。サイト全体のページ サービスはメディア ルートから分離されているため、「間に何も存在しない」のはダウンロード転送に限定されます。リダイレクトにより、ソース側のパーティのセットが公表された初期ホスト名を超えて拡張される可能性があるため、宛先の最小化が要件である場合は、DevTools ログを保存してください。

各モデルの費用と負担者 — 中継サイトに広告、制限、アカウントが必要な理由を帯域幅の請求書で説明します

リレーは、イングレス、エグレス、ストレージ、コンピューティング、および悪用防止のコストを支払います。帯域幅の費用から自動的に従うビジネス モデルはありませんが、これらの経済学は割り当て、有料枠、広告、アカウント、またはリテンションを動機付ける可能性があります。

静的ブラウザ アプリケーションは、ソースがファイルを訪問者に送信するため、ファイルの転送に料金を支払う必要がありません。トレードオフは厳密です。CORS の拒否は拒否のままであり、認証されたメディアはアクセスできないままであり、大きなボディはブラウザーのリソースを消費します。逆に、有料リレーは貴重な履歴書やスキャン機能を提供できます。重要なのは、すべての仲介者が悪意があると仮定するのではなく、開示された取り扱いを評価することです。

作業例: クライアントの承認済みカットを CDN リンクからダウンロード — 各モデルでマシンに何が残るかを比較

クライアントが承認した CDN カットの場合、リレーは 2 番目のコピー以降を送信する前に、署名されたアドレスと完全な応答を受信します。 ToolAcre を使用すると、権限チェックボックスが選択された後、ブラウザーはその CDN に 1 つの GET を直接送信します。

オプションの Check リンクは、送信された同じアドレスに HEAD リクエストを追加します。開発者ツールは、呼び出しとリダイレクトの両方を表示できます。どちらのモデルも、アセットを提供するシステムである CDN から訪問者を隠しません。保存後、エディターは、ToolAcre にクライアント ファイルの管理を許可しなくても、信頼できるソフトウェアで予想される名前、サイズ、コンテナーを比較できます。

これでカバーされないこと — ソースホストは引き続きリクエストを参照します。ブラウザツールは、ファイルがあるサーバーからあなたを隠すことはできません

リレーなしのアーキテクチャでは、IP アドレスの匿名化、悪意のあるファイルの無力化、ソースによる削除の保証、ブラウザ制御のヘッダーの隠蔽は行われません。また、期限切れのトークンを他の場所で安全に公開できるわけでもありません。

ローカル履歴には、ストレージが利用可能な場合、そのブラウザーの URL、ファイル名、バイト数、および時間が保存されます。ファイルは保存されません。機密リンクを扱うユーザーは、その履歴を消去し、送信者の保持ルールに従う必要があります。ページ状態をクリアすると、準備完了の BLOB 参照と表示された詳細が削除されますが、ローカル履歴が存在する場合は、独自のコントロールを通じて個別にクリアする必要があります。

要点: パーティーの数が減り、コピーの数が減ります — ダイレクト メディア ダウンローダーがリンク自体を取得し、デバイスに直接保存する方法

当事者を減らすと、暴露は減少しますが、それがなくなるわけではありません。擁護可能な声明は、ToolAcre サーバーは送信されたメディアをプロキシとして使用しないということです。ブラウザは選択されたホストに接続し、保存するためにチャンクを保持します。

Direct Media Downloader は、そのパスとその CORS 制限が許容される場合に、承認されたリンクに適しています。正確なアーキテクチャの主張を「プライベート」または「ローカルのみ」に置き換えるのではなく、ネットワーク パネルとリモート プロバイダーの条件を監査してください。コピー数が少ないということは、防御可能なアーキテクチャ上の結果です。 「第三者は何も表示しない」では、ソース ホスト、ネットワーク プロバイダー、リダイレクト、および設定されたブラウザ サービスが無視されます。