Vídeo e legendas · Downloader direto de mídia
Como o Direct Media Downloader anuncia uma solicitação antes de fazê-la
· Como funciona
privacidade http segurança
Duas ferramentas ToolAcre usam a rede por design e cada uma anuncia cada solicitação antes de fazê-la. Esta postagem explica o padrão anunciar e buscar, o que o registro registra e como confirmá-lo você mesmo.
A maioria dos sites de download entra em contato com algum lugar antes de terminar de colar – a lacuna de confiança que as solicitações silenciosas criam
Um downloader que transmite um link colado durante a digitação já ultrapassou um limite antes que o visitante possa inspecioná-lo. Em vez disso, o Direct Media Downloader executa a análise de entrada localmente. O status nomeia um host e afirma que nada foi contatado, deixando tempo para rejeitar um destino inesperado.
Isto é mais forte do que um selo de privacidade genérico porque vincula o tempo a uma ação visível. Verificar link e Download são os únicos controles de rede de mídia. A permissão da área de transferência, os ativos da página e os serviços de todo o site são superfícies separadas e não devem ser transformados em uma afirmação de que a página inteira não faz solicitações. Um avaliador deve, portanto, descrever “nenhuma solicitação durante a digitação” separadamente do carregamento mais amplo da página, em vez de apresentar um rastreamento de mídia filtrado como prova de silêncio total.
A etapa de anúncio: nomear o host antes da busca — o que a ferramenta mostra e por que ela vem do URL analisado
Depois que as verificações de segurança URL forem aprovadas, a interface exibirá o nome do host normalizado derivado do endereço colado. Ele não realiza uma pesquisa preliminar para obter esse nome. Isso disponibiliza o anúncio sem vazar o URL para um resolvedor escolhido pela aplicação.
Pressionar o link Verificar é rotulado como uma solicitação e envia HEAD para esse URL. Pressionar Download envia GET. Ambos omitem credenciais, suprimem o referenciador, evitam a reutilização do cache e seguem redirecionamentos. O nome do host mostrado anteriormente descreve o primeiro URL, nem todos os servidores que uma cadeia de redirecionamento pode envolver. O texto visível dá ao usuário a chance de perceber domínios semelhantes, subdomínios inesperados ou um nome de aparência interna antes que qualquer servidor remoto receba o endereço.
A entrada do registro: registrando que uma ferramenta usa a rede — como ToolAcre lista as duas ferramentas que usam a rede e o que cada uma diz sobre seus hosts
O registro do produto marca o processamento local como falso e o pós-carregamento da rede como verdadeiro. Seu manifesto diz que cada solicitação é declarada antes de ser feita, que nenhuma conta é necessária e que a publicidade e a análise estão desativadas para este produto. Esses registros evitam que um crachá exclusivo local seja reutilizado aqui.
A documentação mais ampla de ToolAcre identifica dois produtos cujas funções principais entram em contato com hosts externos: este downloader e o visualizador do YouTube. Suas formas de tráfego são diferentes. A ferramenta de mídia entra em contato com o host público selecionado pelo visitante; os contatos da ferramenta do YouTube nomearam endpoints do Google após sua própria ação explícita. Essa exceção no nível do registro é importante porque a maioria das outras ferramentas ToolAcre transformam arquivos locais selecionados e usariam uma linguagem de privacidade diferente.
Exemplo resolvido: combinando cada ação explícita com a solicitação que ela cria
Limpe o painel Rede, cole um link de arquivo HTTPS válido e não observe nenhuma nova linha de mídia. Pressione Verificar link uma vez: uma tentativa HEAD deve aparecer. Após a confirmação dos direitos, pressione Download uma vez: segue-se um GET, e seus pedaços de corpo conduzem a exibição do progresso antes que o resultado seja oferecido para salvar.
Chamar essa sequência de “solicitação única” apagaria a investigação opcional. Uma ação de download produz um GET, enquanto o uso de ambos os controles produz HEAD e GET. A navegação na página também pode carregar recursos próprios. Filtre pelo nome de host fornecido ao auditar o comportamento específico do destino da ferramenta. O cancelamento pode adicionar uma linha encerrada e um redirecionamento pode adicionar saltos, portanto, conte ações e cadeias em vez de declarar um total invariável de uma amostra descomplicada.
O que a política do produto e os controles do navegador adicionam ao caminho da solicitação observável
A política de segurança gerada pela página restringe os destinos de conexão permitidos e o produto não contém código proxy ou downloader de terceiros SDK. Mais importante ainda, a implementação da solicitação em si é legível: Fetch recebe o URL analisado diretamente, não um endpoint ToolAcre envolvendo-o como um parâmetro de consulta.
A política é uma defesa profunda e não uma prova de que nenhuma solicitação pode ocorrer. Extensões de navegador, ferramentas de desenvolvedor, service workers ou configuração futura de site são considerações separadas. A evidência repetível é a fonte enviada mais um traço observado no ambiente que está sendo aprovado. A revisão da fonte também confirma que as solicitações definiram `credentials: omit` e `referrerPolicy: no-referrer`; um CSP por si só não pode estabelecer nenhuma das opções no nível do aplicativo.
O que isso não cobre – o anúncio descreve a solicitação da ferramenta, não o que o host remoto faz com ela ou para onde leva um redirecionamento
O anúncio não descreve o que o host remoto registra. Esse servidor vê uma solicitação do navegador e pode aplicar sua própria política de retenção. Ele pode redirecionar para outra origem e o navegador segue redirecionamentos para HEAD e GET, a menos que uma falha interrompa o caminho.
Nem o nome do host inicial certifica o arquivo, os direitos sobre ele ou o destino final. O painel Rede revela redirecionamentos após contato. Um revisor cauteloso pode preservar o log, expandir a cadeia e parar se aparecer um host fora da infraestrutura de entrega esperada. Para trabalhos de alta sensibilidade, evite destinos abreviados e peça ao remetente o host de entrega canônico para que as informações pré-contato sejam mais significativas.
Conclusão: transparência que você pode verificar, não apenas ler - como o pedido de anúncio e busca do Direct Media Downloader torna sua promessa verificável
A transparência pode ser testada aqui porque cada estágio tem um artefato diferente: um veredicto local antes do tráfego, uma linha HEAD após o link de verificação, uma linha GET após o download, cabeçalhos de resposta quando CORS permite e bytes acumulados enquanto o corpo chega. Um parágrafo político por si só não pode fornecer essa sequência.
Use o anúncio como um ponto de pausa, não como um selo de aprovação. Confirme o host, confirme sua autorização e inspecione os redirecionamentos quando a procedência for importante. O Direct Media Downloader restringe sua promessa ao tráfego que inicia e deixa o registro remoto e a política de destino visíveis como limites externos. Uma captura de tela da linha de status mais um HAR exportado fornece aos revisores evidências complementares sobre o que foi anunciado e o que o navegador tentou posteriormente.