日本語

ビデオと字幕 · YouTube サムネイル ダウンローダーとメタデータ ビューアー

ツールが各リクエストを最初に i.ytimg.com と youtube.com に通知する方法

· 仕組み

YouTube プライバシー ネットワーキング

2 つの名前付きパブリック ホストに直接接続されたブラウザ
オリジナル ToolAcre ベクトル イラスト

このツールはちょうど 2 つのホストに接続し、接続する前にその旨を通知します。この投稿では、アナウンスしてからフェッチするパターン、2 つのホストが必要な理由、レジストリに記録される内容、および独自のブラウザで動作を確認する方法について説明します。

事前に名前を付けた 2 つのホスト — 何かを貼り付ける前にツールが通知する内容

入力が使用される前に、ページには、Fetch が公開サムネイル ファイルについては i.ytimg.com に連絡し、公開 oEmbed レコードについては www.youtube.com に連絡することが記載されています。入力と解析は、その明示的なアクションが行われるまで、ローカルのブラウザ操作のままです。プライバシー レビューは、アイドル状態のページから開始し、リンクを貼り付けても Google リクエストが作成されないことを確認してから、ボタンのクリックによって発生した正確なトラフィックをキャプチャします。この前後の比較により、広範な「プライベート」ラベルへの信頼を必要とせずに開示がテストされます。

これは限定的な開示であり、Web サイト全体がオフラインであるという主張ではありません。これは、プライバシーを重視する教師に、どのツール操作がネットワークを通過するかを通知し、確認する 2 つの具体的なホスト名を提供します。教室のワークフローの場合、重要な選択は、そもそもルックアップを実行するかどうかです。 [Fetch] が押されると、Google は選択された公開ビデオ リソースに対するリクエストを必ず受け取ります。

i.ytimg.com を選ぶ理由 — サムネイルを提供する画像ホスト

イメージ ホストは、8 つのバリアントに対して予測可能な JPEG パスを提供し、5 つのポスター バリアントに対して WebP パスを提供します。フェッチの後、実装は各 JPEG 候補に対して 1 つの直接リクエストを行うため、ディメンションとプレースホルダーの状態を測定できます。 DevTools の 8 つの画像行は予期された動作であり、繰り返しの追跡呼び出しや 8 つの個別のビデオ ダウンロードの証拠ではありません。

これらのプローブは、404、別のエラー、200 プレースホルダー、またはデコード不可能なバイトに遭遇する可能性があります。オフライン状態、ブロッカー、および管理されたプロキシにより、HTTP 応答が到着する前に完了が妨げられる場合があります。ブラウザーが HTTP 応答を受信したか、プレースホルダー画像を受信したか、あるいは応答をまったく受信しなかったかを記録すると、ネットワーク ポリシーの問題が利用できないサムネイル サイズとして誤ってラベル付けされるのを防ぎます。

なぜ youtube.com なのか — 公開タイトル、チャンネル、埋め込みの詳細に答えるホスト

メタデータ ホストは、正規の監視 URL と format=json を含む 1 つの oEmbed URL を受け取ります。その正規化された結果は、プライベート アカウント データではなく、公開タイトル、チャンネル、チャンネル URL、サムネイル サイズ、プレーヤー サイズ、プロバイダーを対象としています。視聴 URL はエンドポイント クエリ内に表示されるため、ネットワーク レビュー担当者は視聴ページ自体を開かなくても、要求された ID と貼り付けられた動画を照合できます。

メタデータの失敗は、トランスポート、HTTP 拒否、または無効な JSON ごとに個別に報告されます。プライベート動画、削除済み動画、年齢制限付き動画は、ツールで回復できるサインアウト記録が公開されません。

開示はフェッチよりも前に行われます。リクエストごとに個別のアナウンスイベントはありません

概要では、個々のリクエストの前にアナウンス ステップについて説明しましたが、製品には個別のアナウンス イベント ストリームがありません。ユーザー向けの開示と登録されたホスト カタログはフェッチの前に存在し、クリックすると文書化されたリクエストが開始されます。正直な対話モデルは、9 つ​​のポップアップや要求ごとに作成された同意イベントではなく、既知の要求セットが後に続く 1 つの情報に基づいたアクションです。

観察可能な動作は美化されるべきではないため、この修正は重要です。透明性は、フェッチ呼び出しごとに発行される発明された通知からではなく、事前の名前付け、小さなネットワーク モジュール、および検査可能なトラフィックから得られます。

マニフェストとカタログは実際のネットワーク セマンティクスを記録します

ツール マニフェストは、localProcessing を false にマークし、requiresNetworkAfterLoad を true にマークし、2 つの宛先とトリガーに名前を付けます。次に、サムネイル カタログとメタデータ モジュールは、コードで使用される実際のパス、バリアント、および応答境界を定義します。マニフェストは製品レベルでポリシーを記述し、モジュールはレビュー担当者がネットワーク上で確認する必要がある具体的な URL を提供します。

レジストリ セマンティクスは出荷された実装と一致します。これは意図的にネットワーク化された製品の 1 つであり、ToolAcre プロキシを使用せず、ローカルのみの処理も検索結果の保存も要求しません。この分類は、ブラウザーのみのコンバーターと、主要な結果がサードパーティのライブ応答に依存するツールを区別するインベントリにとって重要です。

有効な例: ネットワーク パネルでの 1 つのルックアップ — すべてのリクエストを 2 つの発表されたホストと照合し、他には見つかりません

DevTools で、[Fetch] を押す前にリクエスト リストをクリアします。 8 つの JPEG バリアントごとに 1 つの i.ytimg.com リクエストと 1 つの www.youtube.com oEmbed リクエストが予想されますが、貼り付けられた ID を運ぶ ToolAcre API エンドポイントはありません。抽出された ID でフィルタリングすると、予期される 9 つのエントリをフォント、分析、または無関係なページ アセットから簡単に分離できます。

リクエストのオプションと名前を検査します。匿名 GET は資格情報とリファラーを省略し、ストアなしキャッシュをリクエストし、リダイレクトに従います。 Google は引き続き、各リクエストとブラウザーが提供する Origin ヘッダーを参照します。拡張機能が行をキャンセルした場合、そのステータスをキャプチャに保存します。リモート資産の存在ではなく、このブラウザ環境について説明します。

これでカバーされないもの — YouTube のサーバーが側でログに記録するもの (ブラウザ ツールでは制御できないもの)

ブラウザ パネルでは、Google が内部的に何を保存しているのかを知ることはできません。また、ToolAcre はそのような主張はしません。これにより、クライアントのリクエストの形式、直接の宛先、独自のプロキシの不在、および独自のコードが送信するフィールドを証明できます。これはトランスポート監査をサポートしますが、ToolAcre コードに表示される事実よりも、保持期間とサーバー側の相関関係が Google のポリシーにとって依然として疑問です。

同様に、1 つの公開ビデオをクリーンに実行しても、制限されたレコードが利用できるとは限りません。このツールは、ログイン、アクセス制御のバイパス、メディアのダウンロード、プライベート資産、削除済み資産、または年齢制限のある資産の回復を実行しません。構文的に完全なサムネイル パスは、アドレスの候補にすぎません。応答本文とサインアウトされたアクセス ルールによって、使用可能なイメージが得られるかどうかが決まります。

要点: 名前付きホスト、検証可能なリクエスト — YouTube サムネイル ダウンローダーとメタデータ ビューアーがネットワーク使用を透過的に保つ方法

最も強力なプライバシーの説明は範囲が狭く、テスト可能です。フェッチの前にローカルで解析し、次に公開された 2 つのサービスにパブリック GET を送信します。これにより、誤った「完全にローカル」というラベルと、リモートの依存関係を隠す曖昧な表現の両方が回避されます。監査で証拠が必要な場合は、日付付きの HAR リストまたはリクエスト リストを保存してください。後で実行すると、変更された資産、ポリシー、またはネットワーク制御が発生する可能性があるためです。

拡張機能とプロキシによって結果が変わる可能性があるため、ポリシーが正確なホストに依存する場合は常に [ネットワーク] パネルを使用します。コードとマニフェストは意図を確立します。記録された実行により、このブラウザが実際に送信した内容が確立されます。