跳转到内容
彼岸论坛
欢迎抵达彼岸 彼岸花开 此处谁在 -彼岸论坛

[奇思妙想] 既然有 SSL pinning, 那么有没有针对静态资源尤其是 js 脚本的 pinning


小天管理

已推荐帖子

参考前文 供应链投毒后,我们的选择还剩下哪些?

最近做了个匿名加密可 WebRTC 视频的聊天室

填昵称即可进的匿名聊天室

  • 这个聊天室的一大特点就是, 前端加密后再发送, 服务端看不聊天内容.
  • 而且前端代码量不大, 用户可借用工具或 AI 分析验证这个说法.
  • 但是如果需要长期保持信任, 那么需要验证前端代码从上次检验过后没有被修改过.
  • 那个前端只通过 websocket 和后台交互, 如果能保证前端没有被修改, 能保证通信是安全的.
  • 这个验证工作能否由浏览器或插件自动进行呢?

如果这个特性能被浏览器标准化, 那么基于浏览器的应用能更好发展

能成为互联网除了 TLS 外最基础的一个信任环节

毕竟如文章开头提到的那件事, 现在对 cdn 和公共资源提供者无底线信任是最薄弱的环节.

  • 这个东西就是类似 script 标签的 integrity 属性, 但是工作在更底层的部分.
意见的链接
分享到其他网站

加入讨论

您现在可以发表并稍后注册. 如果您是会员,请现在登录来参与讨论.

游客
回复主题...

×   粘贴为富文本.   粘贴为纯文本来代替

  只允许使用75个表情符号.

×   您的链接已自动嵌入.   显示为链接来代替

×   您之前的内容已恢复.   清除编辑器

×   您无法直接粘贴图片.要从网址上传或插入图片.

  • 游客注册

    游客注册

  • 会员

    没有会员可显示

  • 最新的状态更新

    没有最新的状态更新
  • 最近查看

    • 没有会员查看此页面.
×
×
  • 创建新的...