Песочница

Формат и безопасность изображений

Формат `csk.lispex-image/v1` принимает ограниченный исходник и возвращает его только после структурной проверки, целостности, контроля страниц и точного канонического пересоздания.

Канонический формат

Формат фиксирует:

  • теги изображения, проверки, профиля и кодовой таблицы;
  • ширину 1304 пикселя, палитру и геометрию страниц;
  • точный вариант PNG и хранилище ZIP;
  • порядок страниц и байты манифеста; и
  • контрольные значения проекции, Core, полезной нагрузки, набора и каждой страницы.

Исходник ограничен 1 МиБ, 16 384 узлами чтения, глубиной 256 и 32 страницами. Неверная длина или смещение отвергается до опасного выделения памяти.

Что доказывает декодирование

Проверка Рида—Соломона обнаруживает изменённые символы полезной нагрузки, но не исправляет их. После всех проверок восстановленный исходник обязан снова закодироваться в точно те же переданные байты PNG или ZIP.

Для каждого принятого изображения действуют два равенства:

decode(encode(source)) = source
encode(decode(image)) = image

Команда image inspect показывает открытые идентификаторы, размеры и контрольные значения, но не печатает исходный текст и не выполняет его.

Частая ошибка

Каноничность доказывает точное представление исходника Лиспекса. Идентификатор исходника, подпись, политика доверия, привязка запроса, повторное выполнение Native и локальный gate остаются отдельными границами.

Текущие границы

  • Допустимое изображение не даёт водяной знак, устойчивость к стеганографии или визуальному редактированию, исправление ошибок, конфиденциальность, авторство либо безопасность кода.
  • Снимок экрана, изменение размера, цвета или метаданных, повторное сжатие, удаление и перестановка страниц не являются допустимым входом.

Куда дальше

Практические команды находятся в руководстве по изображениям; роль изображения в цепочке Vouch объясняется в обзоре.

Руководство по изображениям · Обзор Vouch