简体中文

图像和照片·浏览器图像和绘图编辑器

如何验证图像编辑器从未上传您的照片:网络面板

· 为什么它很重要

图像编辑 画布 浏览器处理

用于验证图像编辑器从未上传您的照片的抽象光栅插图:网络面板
原始 ToolAcre 矢量图

“没有上传任何内容”是任何人都可以提出的主张;浏览器的开发人员工具可让您在一分钟内对其进行测试。这篇文章展示了如何在编辑时观看网络面板以及如何阅读您所看到的内容。

您可以测试的承诺 - 为什么“本地处理”应该被验证而不是相信,以及浏览器如何使这成为可能

当读者可以质疑隐私声明时,它就会变得有用。 “本地处理”应被视为有限制的技术声明,而不是被接受为口号。实际测试很简单:加载页面,初始资源到达后清除网络面板,打开无害的独特图像,观察编辑和导出过程中出现的请求。

静态证据为运行时检查提供了第二个基础。编辑器的源代码没有网络 API 调用,自动化测试禁止 fetch、XHR、套接字、信标和远程来源。这些发现支持有关编辑器路径的声明,而浏览器会话测试您实际使用的已部署页面。

打开网络面板 - 在 Chrome、Firefox、Edge 和 Safari 中哪里可以找到它以及空日志意味着什么

打开浏览器的开发者工具并选择网络面板;确切的菜单标签因浏览器版本而异,但 Chrome、Firefox、Edge 和 Safari 中的工作流程是相同的。先让页面加载完成,然后清除捕获的条目。空日志不是目标,因为页面可以合法地请求自己的资产或发送公开的同意门控分析。

清除后,选择测试图像并进行裁剪、注释和导出。搜索新请求详细信息以查找独特的文件名、字节或标记内容。大型 POST 或 PUT 值得检查,但仅凭其方法和大小并不能证明它携带所选照片。在得出结论之前阅读正文或有效负载证据。

打开浏览器网络面板并解释请求;确切的菜单因浏览器版本而异

页面加载和图像编辑是观察的不同阶段。在打开文件之前,浏览器可能会获取渲染工具所需的脚本、样式、字体、图像或其他资源。根据产品配置,也可能会出现同意门控分析。这些请求建立页面流量,而不是上传所选图像。

仅在安装阶段后清除面板,然后打开一个独特的无害文件并对其进行编辑。将清除后请求列表与文件名和已知标记内容进行比较。更狭隘的问题是任何后续请求是否携带所选照片;要求每个请求消失会将普通页面操作与图像传输混淆。

上传会是什么样子 - 具有大负载的 POST 或 PUT 请求,以及为什么它们的缺席是有意义的

上传通常会留下携带图像数据的请求,无论是通过多部分正文、二进制有效负载还是编码字段。因此,具有较大正文的 POST 或 PUT 是一个有用的线索,但它本身并不是决定性的:方法和大小无法在不检查的情况下识别正文的内容。当请求看起来相关时,搜索独特的测试标记并检查有效负载详细信息。

编辑器自己的源没有网络 API 调用,自动化测试禁止 fetch、XHR、套接字、信标和远程来源。该静态边界解释了为什么后清除运行时会话不应显示图像传输。资产和同意流量可能仍然可见;有意义的缺席是携带所选照片的​​请求。

工作示例:在面板打开的情况下裁剪和注释照片 — 遍历没有请求携带图像的会话

使用带有明显标记的无害图像,例如短文件名和彩色测试补丁。让页面加载,清除“网络”面板,打开文件,裁剪它,添加线条或矩形,然后导出结果。在每次操作期间保持面板可见,以便观察覆盖实际序列,而不仅仅是初始文件选择器。

查看对标记、文件名或可能包含图像的有效负载的新请求。页面资产和同意门控分析仍然可能出现,并且当其数据排除文件内容和名称时,这与本地图像处理兼容。有用的结果不是戏剧性的沉默的小组;而是。不要求携带所选照片。

面板之外 — 内容安全策略、第三方脚本的缺失以及为什么严格的策略比隐私页面更有力的保证

当与应用程序的源和策略边界一起阅读时,网络面板的观察结果会更强烈。内容安全策略、脚本清单和第三方代码的缺失可以缩小可能的路线,但单独的隐私页面并不是技术控制。在这里,编辑器源码和自动化测试提供了具体的证据,证明编辑代码没有调用网络 API。

不要将该证据转化为对完全安静的浏览器的需求。该页面可以加载资产,并且同意门控分析可以根据其披露的规则进行操作。相关检查仍然是文件选择后发出的任何请求是否携带图像字节、其独特标记或其文件名作为上传数据。

来源测试和请求检验强化了声明;生产分析仍然是一个单独的披露路径

此检查涵盖您可以观察到的页面和浏览器请求;它不会审核浏览器扩展、操作系统同步、托管设备软件、剪贴板历史记录或稍后发送导出的目标。本地编辑器可以避免自己的图像上传,而另一个安装的服务会复制或索引结果文件。这些是单独的信任边界。

它也不能证明未来每个部署的行为都是相同的。当环境、版本或策略很重要时,重复狭窄的运行时检查。区分页面和分析流量与图像负载,检查可疑请求主体,并将文件的后续附件或存储视为新的披露事件。

要点:信任,然后验证,然后放松 - 如何构建浏览器图像和绘图编辑器来通过此测试以及如何自行运行它

验证后信任更有用。浏览器图像和绘图编辑器的源代码和隐私测试提供了本地处理边界,而加载后网络面板检查可让您使用无害的独特文件来挑战已部署的行为。页面资源到达后清除,编辑和导出,然后检查任何可能携带标记或字节的请求。

结论应该保持准确:普通页面和公开的分析流量可以在没有图像上传的情况下存在。重要的是请求是否携带所选照片。如果运行时观察、源证据和测试一致,那么您将获得该编辑器会话的合理结果,而不是每个浏览器表面都保持沉默的不受支持的承诺。