浏览器本地图片处理能证明什么,不能证明什么
区分图片处理器、页面和设备,并用合成文件复核,不作绝对隐私承诺。
区分图片处理器、页面和设备,并用合成文件复核,不作绝对隐私承诺。
处理器:文件选择、对象 URL、浏览器解码、Canvas、Blob 与下载。
页面:HTML、脚本、分析、监控、广告、字体和其他资源请求。
环境:浏览器扩展、恶意软件、共享配置、剪贴板、截屏、备份与同步目录。
下载之后:文件元数据、存储权限、接收者、上传服务与后续分享。
创建一张无敏感内容的 32 × 32 图片,写入唯一可见测试词;不要用真实敏感图片验证。
打开浏览器开发者工具,清空 Network 记录;如流程会导航,可启用保留请求,然后选择合成文件。
执行裁剪、尺寸调整或格式转换并下载,同时记录这些动作期间发起的请求。
页面正常资源仍会出现。若某请求正文或载荷包含合成图片字节或唯一标记,应继续调查;单次未发现只能证明本次运行,不能证明扩展或未来代码。
当前处理器创建对象 URL 和 Canvas Blob,没有调用 fetch、XMLHttpRequest、表单提交或应用图片上传 API。源码复核可以支持这项有边界的说明,但不能证明第三方代码、扩展、被攻陷的浏览器或操作系统无法访问数据。
Canvas 导出通常会创建新的像素文件,但本文不承诺 EXIF、GPS、其他元数据、ICC 配置或色彩行为一定移除或保留。涉及披露风险时,应使用专用元数据工具检查下载文件并记录结果。
使用可信且已更新的浏览器与设备,并复核扩展。
需要时把源图放在非共享、非自动同步位置。
只处理必要文件,完成后关闭页面。
打开下载结果,检查像素、MIME、尺寸、元数据要求与存储路径。
分享前阅读接收服务的隐私与保留政策。
不承诺整页无网络、匿名、浏览器环境之外的加密、抵抗恶意软件、隔离扩展、安全删除、移除元数据、保留动画、像素无损,也不承诺用户下载或分享之后仍然安全。
常见问题
页面可能加载无关的分析、监控、广告、字体或其他资源;有边界的问题是 AIGClub 处理器是否发送了所选图片。
不能。它只为某次浏览器、版本、页面构建和运行提供证据;设备、扩展、未来代码与接收者仍需信任。
不可以。位置或其他元数据敏感时,应使用专用工具检查实际下载文件。
应避免,因为浏览器、账号、存储、扩展和设备控制都未知。
延伸阅读
继续探索