செயல்முறை
கூற்று
நீங்கள் தேர்ந்தெடுக்கும் கோப்புகள் இந்த உலாவியில் உள்ளூரிலேயே செயலாக்கப்படுகின்றன; FileSlimmer அவற்றைப் பதிவேற்றுவதில்லை. இது ஒரு குறிப்பிட்ட, சரிபார்க்கக்கூடிய கூற்று. அது எப்படி உண்மையாக வைக்கப்படுகிறது என்பதையும், அந்த வாக்கியத்தையே நம்பாமல் நீங்கள் அதை எப்படி உறுதி செய்யலாம் என்பதையும் இந்தப் பக்கம் விளக்குகிறது.
நீங்களே எப்படிச் சரிபார்ப்பது
- உங்கள் உலாவியின் டெவலப்பர் கருவிகளைத் திறந்து Network தாவலுக்கு மாறவும்.
- ஒரு கருவிப் பக்கத்தை ஏற்றி, அது முழுமையாக ஏற்றப்படட்டும். HTML, CSS, JavaScript, மேலும் சில கருவிகளுக்கு ஒரு WebAssembly தொகுதி அல்லது AI மாதிரி ஆகியவற்றுக்கான கோரிக்கைகளைப் பார்ப்பீர்கள். அவை அனைத்தும் இந்த டொமைனிலிருந்தே வருகின்றன.
- நெட்வொர்க் பதிவேட்டை அழிக்கவும்.
- ஒரு கோப்பைத் தேர்ந்தெடுத்துக் கருவியை இயக்கவும்.
- பதிவேட்டைக் கவனியுங்கள். கோப்பு செயலாக்கப்படும்போது எந்தக் கோரிக்கையும் அனுப்பப்படுவதில்லை.
பக்கம் ஏற்றப்பட்ட பிறகு உங்கள் நெட்வொர்க் இணைப்பை அணைப்பது இதே சோதனையின் நேரடியான வடிவம்: கருவிகள் தொடர்ந்து வேலை செய்யும்.
உருவாக்கம் அதை எப்படி நடைமுறைப்படுத்துகிறது
நான்கு தனித்தனி வழிமுறைகள்; ஒவ்வொன்றும் எச்சரிக்கை தருவதற்குப் பதிலாக உருவாக்கத்தையே தோல்வியடையச் செய்கிறது:
- மூலக் குறியீட்டு ஸ்கேன். உங்கள் பைட்டுகளைத் தொடக்கூடிய ஒவ்வொரு கோப்பும் இவற்றுக்காக ஸ்கேன் செய்யப்படுகிறது:
fetch,XMLHttpRequest,WebSocket,EventSource,WebTransport,sendBeaconமற்றும்FormData. குறிப்பு எழுதப்படாத ஒரே ஒரு பயன்பாடு கூட உருவாக்கத்தை நிறுத்திவிடும். அனுமதிக்கப்பட்ட ஒரே விதிவிலக்கு, செயலாக்கம் தொடங்குவதற்கு முன் நடக்கும் same-origin என்ஜின் அல்லது மாதிரிப் பதிவிறக்கம் மட்டுமே; அவை ஒவ்வொன்றும் மூலக் குறியீட்டில் எழுதப்பட்ட நியாயத்துடன் உள்ளன. - சுய-ஹோஸ்டிங் தணிக்கை. முழு மூலக் குறியீட்டு மரமும், உருவாக்கப்பட்ட வெளியீடும் மூன்றாம் தரப்பு ஹோஸ்ட்களுக்காக ஸ்கேன் செய்யப்படுகின்றன. எந்த நூலகமும், எழுத்துருவும், மாதிரியும், WebAssembly பைனரியும் CDN-இலிருந்து ஏற்றப்படுவதில்லை; எனவே கோரிக்கைப் பாதையில் மூன்றாம் தரப்பு என்பதே இல்லை.
- Content Security Policy. வெளியிடப்பட்ட
Content-Security-Policyதலைப்பு இதை அமைக்கிறது:connect-src 'self'. குறியீடு வெளிச்செல்லும் கோரிக்கையை முயன்றாலும், உலாவி அதை மறுத்துவிடும். - இயக்க-நேரப் பூட்டு. ஒரு செயலாக்கப் பணி இயங்கிக் கொண்டிருக்கும்போது, பக்கத்தின் சொந்த நெட்வொர்க் செயல்கூறுகள் இடைமறிக்கப்பட்டு நிராகரிக்கின்றன. தானியங்கி உலாவிச் சோதனை உறுதிப்படுத்தும் நடத்தை இதுவே.
நாங்கள் வேண்டுமென்றே உறுதியளிக்காதவை
- ஒரு கோப்பு துல்லியமான அளவை எட்டும் என்று நாங்கள் உறுதியளிப்பதில்லை. அமுக்கம் உள்ளடக்கத்தைப் பொறுத்தது. தரத்தின் கீழ்வரம்பைத் தாண்டாமல் ஓர் இலக்கை எட்ட முடியாதபோது, FileSlimmer அதைச் சொல்லிவிட்டு, அது எட்டிய சிறந்த முடிவைத் தருகிறது.
- ஒவ்வொரு கோப்பும் ஒவ்வொரு சாதனத்திலும் செயலாக்கப்படும் என்று நாங்கள் உறுதியளிப்பதில்லை. உலாவியின் நினைவகம் வரம்புக்குட்பட்டது; ஃபோனில் ஒரு பெரிய கோப்பு, தாவலைச் செயலிழக்கச் செய்வதற்கு முன்பே மறுக்கப்படலாம். சாதன வரம்புகள் உங்கள் கோப்பு படிக்கப்படுவதற்கு முன்பே பயன்படுத்தப்படுகின்றன, பிறகு அல்ல.
- செயல்திறன் மதிப்பெண்ணை நாங்கள் உறுதியளிப்பதில்லை. Lighthouse மற்றும் Core Web Vitals சாதனத்தையும் நெட்வொர்க்கையும் பொறுத்தவை.
- உங்கள் நீட்சிகள், உங்கள் இயக்க முறைமை அல்லது உங்கள் நெட்வொர்க் குறித்து நாங்கள் எதையும் உறுதியளிப்பதில்லை. இதைப் பார்க்கவும்: தனியுரிமை அறிக்கை.
அழிவை ஏற்படுத்தும் செயல்பாடுகள் குறிக்கப்படுகின்றன
சில செயல்பாடுகள் இயல்பாகவே தகவலை இழக்கச் செய்கின்றன. ராஸ்டரைஸ் செய்யப்பட்ட PDF அமுக்கம், தேடக்கூடிய உரை, இணைப்புகள், படிவங்கள், குறிப்புரைகள், அடுக்குகள், அணுகல்தன்மைக் கட்டமைப்பு மற்றும் டிஜிட்டல் கையொப்பங்களை நீக்கிவிடுகிறது. கையொப்பமிட்ட PDF-ஐத் திருத்தினால் அதன் கையொப்பம் செல்லாததாகிவிடும். மெட்டாடேட்டாவை நீக்குவது, படத்திலேயே தெரியும் தகவலை நீக்காது. இவை ஒவ்வொன்றுக்கும் FileSlimmer பிறகு அல்ல, முன்பே எச்சரிக்கிறது.
திறந்த மூலம்
FileSlimmer திறந்த மூலக் கூறுகளின் மீது கட்டமைக்கப்பட்டுள்ளது. அவற்றின் உரிமங்களும் மூலக் களஞ்சியங்களும் இங்கே பட்டியலிடப்பட்டுள்ளன: திறந்த மூல அறிவிப்புகள் பக்கம், LGPL கூறுகளுக்கான மறு-இணைப்பு வாய்ப்பும் இதில் அடங்கும்.
இந்த ஆவணத்தை ZENIT GROUP S.A.S., Cali, Valle del Cauca, Colombia வெளியிடுகிறது.