Pazite: preglednici temeljeni na Chromiumu spremaju izvorni URL preuzimanja za datoteke
Jeste li svjesni da preglednici koji se temelje na Chromiumu kao što su Google Chrome, Chromium, Opera itd., spremaju izvorni URL za sve preuzete datoteke u sustavu Windows 10 i Linux? Koristeći ove informacije, moći ćete brzo dohvatiti izvorni URL odakle ste preuzeli svoje datoteke. Također, možda ćete biti nesretni ako ovo naučite ako svoje računalo morate dijeliti s drugim korisnicima.
Pronađite izvorni URL preuzetih datoteka u sustavu Windows
NTFS, zadani datotečni sustav modernih verzija Windowsa, podržava pohranjivanje više tokova podataka u jednu jedinicu datoteka. Zadani (neimenovani) tok datoteke predstavlja sadržaj datoteke vidljiv u povezanoj aplikaciji kada je dvaput kliknete u File Exploreru. Kada program otvori datoteku pohranjenu na NTFS, uvijek otvara neimenovani stream osim ako njegov programer nije eksplicitno kodirao drugačije ponašanje. Osim toga, datoteke mogu imati imenovane streamove.
Kada preuzmete datoteku preglednikom koji se temelji na Chromiumu, on joj dodaje alternativni tok podataka koji sadrži puni URL za preuzimanje (izravnu vezu) na datoteku dok ne deblokirate to. Također, pohranjuje stranicu preporuke koja vam omogućuje da vidite s koje ste web stranice točno preuzeli datoteku.
Oglas
Da biste pronašli izvorni URL za datoteku preuzetu s preglednikom koji se temelji na Chromiumu,
- Otvorena PowerShell u mapi preuzimanja. To možete učiniti tako da otvorite mapu u Exploreru, a zatim upišete powershell.exe u adresnu traku. Izravno će ga otvoriti na putu te mape.
- Izvrši sljedeću naredbu:
Get-Content "naziv datoteke" -Stream Zone. Identifikator
. - Zamijenite "naziv datoteke" stvarnom datotekom koju ste preuzeli i koju još niste deblokirali.
Kao što vidite, Chrome dodaje dva retka, ReferrerURL i HostURL u alternativni NTFS tok, tako da svatko tko ima pristup vašem računalu može brzo pronaći odakle ste preuzeli svoje datoteke.
Jednom kad ti deblokirajte datoteku, ove informacije će biti uklonjene.
Napomena: Ako ste omogućili ovu postavku pravila grupe "Do ne čuvati informacije o zoni u privitcima datoteka" ili korišteno Winaero Tweaker da biste omogućili podešavanje "Onemogući blokiranje preuzetih datoteka u Exploreru", tada izvorni URL neće biti pohranjen unutar datoteke.
Pronađite izvorni URL preuzetih datoteka u Linuxu
Linux se može instalirati na različite datotečne sustave. Današnji de-facto standard je Ext4 FS. Iako ne podržava alternativne tokove, podržava posebnu strukturu podataka zvanu "inode". Inode pohranjuje različite informacije o datoteci, uključujući njezina dopuštenja za čitanje, pisanje, izvršavanje, vlasništvo, vrstu datoteke, veličinu datoteke i mnoge druge. Inode se automatski dodjeljuje bilo kojoj datoteci kada je stvorena.
Na Linuxu preglednici temeljeni na Chromiumu pohranjuju vrijednosti ReferrerURL i HostURL u inode, tako da je uvijek dostupan. Ne možete deblokirati preuzetu datoteku kao u sustavu Windows 10. Siguran sam da dosta novopridošlica na Linuxu nije svjesno ove značajke, pa će biti iznenađeni.
Da biste pronašli izvorni URL preuzete datoteke u Linuxu,
- Otvorite aplikaciju za emulator terminala. Bilo koja aplikacija je prikladna.
- Upišite naredbu
getfattr -d "naziv datoteke"
. - Zamijenite dio "naziv datoteke" stvarnim putem do datoteke koju želite provjeriti.
Vrijedi spomenuti da na Linuxu opisano ponašanje nije isključivo za preglednike temeljene na Chromiumu. Popularni program za preuzimanje konzole, wget, također može spremiti podatke o podrijetlu datoteke.
Da biste uklonili ove informacije pod Linuxom, morate izvršiti sljedeće naredbe:
$ setfattr -x user.xdg.origin.url "ime datoteke" $ setfattr -x user.xdg.referrer.url "ime datoteke"
Osobno smatram da je ova značajka korisna. Pomoći će vam da dohvatite izvorni URL bez potrebe da ga pohranjujete zasebno za svaku datoteku. Međutim, neki ljudi to mogu smatrati destruktivnim za njihovu privatnost. Imajte to na umu kada radite s osjetljivim podacima. Za PC koje je podvrgnuto forenzičkim provjerama, takve informacije će otkriti mnogo.
To je to.