繁體中文

圖片和照片 · 瀏覽器圖片和繪圖編輯器

如何驗證影像編輯器從未上傳您的照片:網頁面板

· 為什麼它很重要

圖片編輯 帆布 瀏覽器處理

用於驗證影像編輯器從未上傳您的照片的抽象光柵插圖:網路面板
原始 ToolAcre 向量圖

「沒有上傳任何內容」是任何人都可以提出的主張;瀏覽器的開發人員工具可讓您在一分鐘內對其進行測試。這篇文章展示瞭如何在編輯時觀看網頁面板以及如何閱讀您所看到的內容。

您可以測試的承諾 - 為什麼「本地處理」應該被驗證而不是相信,以及瀏覽器如何使這成為可能

當讀者可以質疑隱私權宣告時,它就會變得有用。 「本地處理」應被視為有限制的技術宣告,而不是被接受為口號。實際測試很簡單:載入頁面,初始資源到達後清除網路面板,開啟無害的獨特圖片,觀察編輯和匯出過程中出現的請求。

靜態證據為執行時間檢查提供了第二個基礎。編輯器的原始碼沒有網路 API 調用,自動化測試禁止 fetch、XHR、套接字、信標和遠端來源。這些發現支援有關編輯器路徑的宣告,而瀏覽器會話測試您實際使用的已部署頁面。

開啟網頁面板 - 在 Chrome、Firefox、Edge 和 Safari 中哪裡可以找到它以及空日誌意味著什麼

開啟瀏覽器的開發者工具並選擇網頁面板;確切的選單標籤因瀏覽器版本而異,但 Chrome、Firefox、Edge 和 Safari 中的工作流程是相同的。先讓頁面載入完成,然後清除捕獲的條目。空日誌不是目標,因為頁面可以合法地請求自己的資產或發送公開的同意門控分析。

清除後,選擇測試影像並進行裁切、註解和匯出。搜尋新請求詳細資訊以尋找獨特的檔案名稱、位元組或標記內容。大型 POST 或 PUT 值得檢查,但僅憑其方法和大小並不能證明它攜帶所選照片。在得出結論之前閱讀正文或有效負載證據。

開啟瀏覽器網路面板並解釋請求;確切的選單因瀏覽器版本而異

頁面載入和影像編輯是觀察的不同階段。在開啟檔案之前,瀏覽器可能會取得渲染工具所需的腳本、樣式、字體、圖片或其他資源。根據產品配置,也可能會出現同意門控分析。這些請求建立頁面流量,而不是上傳所選圖片。

僅在安裝階段後清除面板,然後開啟一個獨特的無害檔案並對其進行編輯。將清除後請求清單與檔案名稱和已知標記內容進行比較。更狹隘的問題是任何後續請求是否攜帶所選照片;要求每個請求消失會將普通頁面操作與影像傳輸混淆。

上傳會是什麼樣子 - 具有大負載的 POST 或 PUT 請求,以及為什麼它們的缺席是有意義的

上傳通常會留下攜帶影像資料的請求,無論是透過多部分正文、二進位有效負載或編碼欄位。因此,具有較大正文的 POST 或 PUT 是一個有用的線索,但它本身並不是決定性的:方法和大小無法在不檢查的情況下識別正文的內容。當請求看起來相關時,搜尋獨特的測試標記並檢查有效負載詳細資訊。

編輯器本身的來源沒有網路 API 調用,自動化測試禁止 fetch、XHR、套接字、信標和遠端來源。此靜態邊界解釋了為什麼後清除執行時會話不應顯示影像傳輸。資產和同意流量可能仍然可見;有意義的缺席是攜帶所選照片的請求。

工作範例:在面板開啟的情況下裁切與註解照片 — 遍歷沒有要求攜帶影像的會話

使用帶有明顯標記的無害影像,例如短檔案名稱和彩色測試補丁。讓頁面加載,清除“網絡”面板,打開檔案,裁剪它,添加線條或矩形,然後匯出結果。在每次操作期間保持面板可見,以便觀察覆蓋實際序列,而不僅僅是初始檔案選擇器。

查看對標記、檔案名稱或可能包含影像的有效負載的新請求。頁面資產和同意門控分析仍然可能出現,並當其資料排除檔案內容和名稱時,這與本機影像處理相容。有用的結果不是戲劇性的沉默的小組;而是。不要求攜帶所選照片。

面板之外 — 內容安全策略、第三方腳本的缺失以及為什麼嚴格的策略比隱私頁面更有力的保證

當與應用程式的來源和策略邊界一起閱讀時,網路面板的觀察結果會更強烈。內容安全策略、腳本清單和第三方程式碼的缺失可以縮小可能的路線,但單獨的隱私頁面並不是技術控制。在這裡,編輯器原始碼和自動化測試提供了具體的證據,證明編輯程式碼沒有呼叫網路 API。

不要將該證據轉化為對完全安靜的瀏覽器的需求。該頁面可以載入資產,並同意門控分析可以根據其披露的規則進行操作。相關檢查仍然是檔案選擇後發出的任何請求是否攜帶圖片位元組、其獨特標記或其檔案名稱作為上傳資料。

來源測試和請求檢驗強化了宣告;生產分析仍然是一個單獨的揭露路徑

此檢查涵蓋您可以觀察到的頁面和瀏覽器請求;它不會審核瀏覽器擴充功能、作業系統同步、託管裝置軟體、剪貼簿歷史記錄或稍後發送匯出的目標。本機編輯器可以避免自己的映像上傳,而另一個安裝的服務會複製或索引結果檔案。這些是單獨的信任邊界。

它也不能證明未來每個部署的行為都是相同的。當環境、版本或策略很重要時,重複狹窄的運轉時檢查。區分頁面和分析流量與影像負載,檢查可疑請求主體,並將檔案的後續附件或儲存視為新的揭露事件。

重點:信任,然後驗證,然後放鬆 - 如何建立瀏覽器圖片和繪圖編輯器來通過此測試以及如何自行執行它

驗證後信任更有用。瀏覽器圖片和繪圖編輯器的源代碼和隱私測試提供了本地處理邊界,而加載後網絡面板檢查可讓您使用無害的獨特檔案來挑戰已部署的行為。頁面資源到達後清除,編輯和匯出,然後檢查任何可能攜帶標記或位元組的請求。

結論應該保持準確:普通頁面和公開的分析流量可以在沒有影像上傳的情況下存在。重要的是請求是否攜帶所選照片。如果執行時觀察、來源證據和測試一致,那麼您將獲得該編輯器會話的合理結果,而不是每個瀏覽器表面都保持沉默的不受支援的承諾。