主要观点:Verifiable browser code 对重新设计的 SecureDrop 版本至关重要,Web-based Code Assurance and Transparency 项目支持单页浏览器应用的可验证浏览器代码,介绍了其项目架构、开发者工作流程等,并提及后续计划和感谢资助方。
关键信息:
- 阐述了 verifiable browser code 的重要性及相关案例。
- 介绍 Web-based Code Assurance and Transparency 项目,包括用户体验、幕后工作、架构组件(签名脚本、注册服务器、更新服务、Firefox 扩展)等。
- 提及部署的流行自托管应用进行概念验证测试及相关截图。
- 说明开发者工作流程(生成签名清单等)及注册流程(使用注册服务器和预加载列表)。
- 提到后续与 Tor Project 的讨论及欢迎反馈。
重要细节: - 项目使用 Sigstore、Sigsum、The Update Framework 等组件。
- 系统设计为对用户关闭失败,即未通过验证不加载内容和执行脚本。
- 强调用户是从事重要活动,需减少认知负担和提供安全默认值。
- 说明 WEBCAT 不依赖 TLS 便于在其他加密传输机制中集成。
- 提及是开发者预览,暂不用于生产。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。