GitHub - secureblue/Trivalent: 一款受 Vanadium 启发的、针对桌面 Linux 的强化铬。

主要观点:

  • Trivalent 是受 Vanadium 启发为桌面 Linux 开发的强化铬,以 Fedora 的 Chromium 为基础,用于 secureblue。
  • 范围包括 Vanadium 的桌面相关补丁、增强抵御已知和未知漏洞的变更、将次要浏览器功能从默认开启改为可选开启、禁用有安全影响的可选指标和数据收集等,不包括为“隐私”牺牲安全的变更和与安全无关的新功能。
  • 官方支持仅通过 secureblue 提供,也可通过特定 repo 进行不受支持的安装,且在 secureblue 外使用缺乏 SELinux 限制。
  • 安装后可在chrome://settings/security添加额外偏好以提供更多安全和隐私控制,如Network Service Sandbox,还可添加Website Dark Mode偏好,同时有提供额外强化但可能导致问题的标志,如chrome://flags/#show-punycode-domains等,也有用于兼容性的标志。
  • 贡献需遵循贡献文档和行为准则。

关键信息:

  • 基于 Fedora 的 Chromium 开发。
  • 有特定的范围界定。
  • 安装方式及限制。
  • 安装后的设置和标志。
  • 贡献要求。

重要细节:

  • Vanadium 相关补丁位置为 vanadium_patches。
  • 部分浏览器功能改为可选开启。
  • 禁用某些指标和数据收集需无安全影响。
  • 安装支持途径及限制条件。
  • 各种设置和标志的具体作用及可能影响。
  • 贡献文档和行为准则的相关链接。
阅读 16
0 条评论