علم جو بنياد ڇت هيٺان
تعمير جي تصديق
اوپن سورس صرف ان صورت ۾ مدد ڪري ٿو جيڪو ڪوڊ توهان هلائي رهيا آهيو اهو ڪوڊ آهي جيڪو هو شايع ٿيل. Nymchat ٺهڪندڙ طور تي ٺهيل آهي، تنهنڪري توهان پاڻ کي چيڪ ڪري سگهو ٿا، اندر کان ايپ يا ٽرمينل مان.
هي صفحو سهولت لاءِ مشين سان ترجمو ٿيل آهي. انگريزي اصل نسخو آهي جيڪو لاڳو ٿئي ٿو.
ٻيهر پيدا ٿيندڙ تعميرات
ائپ جي تعمير هڪ emits build-manifest.json جنهن ۾ ماخذ ڪمٽ، الف
SHA-256 هيش هر پيش ڪيل HTML، JavaScript ۽ CSS اثاثن، ۽ هڪ واحد
bundleHash انهي سڄي اثاثن جي سيٽ تي.
پيداوار جو دارومدار صرف ماخذ جي مواد تي آهي - جيتوڻيڪ رڪارڊ ٿيل تعمير وقت آهي
ڪمٽ جي ٽائم اسٽيمپ بجاءِ ان لمحي جي بجاءِ جنهن وقت تعمير هليو - تنهنڪري ڪو به ساڳيو ٻيهر تعمير ڪري ٿو
ڪميٽ بائيٽ هڪجهڙائي واريون فائلون ۽ ساڳيون حاصل ڪري ٿو bundleHash.
هڪ GitHub ايڪشن پوءِ هر ڪم کي آزاديءَ سان ٻيهر تعمير ڪري ٿو ۽ تعمير جي نشانين جي نشاندهي ڪري ٿو
hash and manifest لاءِ تصديقون، تنهن ڪري اتي هڪ دستخط ٿيل رڪارڊ آهي ٽائينگ a
bundleHash مخزن ۾ هڪ وابستگي ڪرڻ لاءِ ، ڪنهن ٻئي جي طرفان پيدا ڪيل
تعیناتي.
ڇا بابت ڊائلاگ چيڪ ڪري ٿو
بابت هيڊر ۾ چيڪ لائيو هلندو آهي، توهان جي برائوزر ۾.
اهو هر هڪ اثاثو ٻيهر حاصل ڪري ٿو جيڪو صفحو اصل ۾ هلندڙ آهي، ان کي ويب Crypto API سان هيش ڪري ٿو، ۽
منشور جي مقابلي ۾. پوء - ۽ اھو اھو حصو آھي جيڪو معاملو آھي - اھو
جي ٻيهر ڳڻپ ڪري ٿو bundleHash هيش مان اهو صرف حساب ڪيو ويو، مان نه
ڪا به شيءِ جيڪا ظاهري دعويٰ ڪري ٿي، ۽ ظاهر آهي ته مخزن جي دستخط ٿيل تصديقن ۾
GitHub API ذريعي.
اھو اھو آھي جيڪو ھڪڙي ٺاھڻ کي روڪي ٿو پاڻ لاءِ وائچ ڪرڻ کان: تبديل ٿيل فائلن کي گڏ ڪرڻ سان گڏ هڪ ملندڙ پڌرو اڃا به ناڪام ٿئي ٿو، ڇاڪاڻ ته recomputed hash جي ڪا به تصديق نه آهي.
| حيثيت | مطلب |
|---|---|
| چيڪ ڪريو؛ تصديق ٿيل سرڪاري ايپ (n/n) | هر اثاثو ملندو آهي، ٻيهر ٺهڪندڙ بنڊل هيش مخزن طرفان تصديق ٿيل آهي، ۽ صفحو سرڪاري ڊومين مان پيش ڪيو ويو آهي. |
| ⚠ تصديق ٿيل تعمير · نه سرڪاري ايپ | ڪوڊ حقيقي ۽ تصديق ٿيل آهي، پر اهو هڪ ٻيو ڊومين تي آئيني آهي. هڪ آئينو هن ڊيڄاريندڙ کي هٽائي نٿو سگهي بغير تصديق جي ناڪام ٿيڻ کان. |
| ✗ بي ميل | ھڪڙو اثاثو ھش نٿو ڪري جيڪو منشور چوي ٿو. |
| ✗ غير رسمي تعمير | recomputed بنڊل hash جي مخزن مان ڪا به تصديق نه آهي - هڪ خود ٺاهيل پڌرو. |
| ⚠ نھايت ناھي | GitHub API پهچي نه سگهيو، تنهنڪري تصديق جي جانچ نه ٿي سگهي. |
پاڻ ان جي تصديق ڪندي
ڪمٽ کي ٻيهر ٺاھيو اٽڪل ڊائلاگ جا نالا ۽ موازنہ ڪريو:
git clone https://github.com/Spl0itable/NYM
cd NYM
git checkout <commit shown in the About dialog>
npm ci
npm run build # prints "Build hash: <bundleHash>"
پرنٽ ٿيل هيش ٻنهي کي ملائڻ گهرجي بابت ڊائلاگ ۾ ۽ هڪ انهي ڪمٽ ۾ تعمير-ثابت رن خلاصو. توهان پڻ چيڪ ڪري سگهو ٿا دستخط سڌو سنئون GitHub CLI سان:
gh attestation verify dist/build-manifest.json --repo Spl0itable/NYM
وارنٽ ڪينري
هڪ وارنٽ ڪينري هڪ بيان آهي، جيڪو مقرر ڪيل شيڊول تي شايع ٿيل آهي، جيڪو ڊولپر وٽ آهي نه هڪ ڳجهي حڪومتي حڪم حاصل ڪيو انهن کي ظاهر ڪرڻ کان منع ٿيل آهي - a نيشنل سيڪيورٽي خط، هڪ FISA آرڊر. ڊولپر جي باري ۾ خاموش رهڻ تي مجبور ٿي سگهي ٿو اهڙو حڪم آهي، پر ڪوڙ ڳالهائڻ تي مجبور نه ٿو ڪري سگهجي، تنهنڪري ڪينري بيٺل يا غائب ٿي رهي آهي پاڻ سگنل.
ان ۾ رهي ٿو canary.json مخزن جي روٽ تي ۽ سڌو حاصل ڪيو ويو آهي
GitHub کان، تنهنڪري ان جي تاريخ آزاد طور تي آڊيٽ ڪرڻ جي قابل آهي جيڪو به مقرر ڪيل سائيٽ چوي ٿو.
بابت ڊائلاگ رنگ-ڪوڊ ان کي:
| رنگ | مطلب |
|---|---|
| سائو - سڀ صاف | دستخط ٿيل، موجوده، ۽ دستخط ڊولپر جي ڪنجي سان ملن ٿا. ڪو به ڳجهو حڪم نه مليو آهي. |
| پيلو - دير سان، يا سڀ صاف نه | اهو ان جي بيان ڪيل تاريخ طرفان تازو نه ڪيو ويو، يا ان جي allClear پرچم ڪوڙو آهي. هڪ خاموش حڪم کي رد نٿو ڪري سگهجي. |
| ڳاڙهو - غلط دستخط، يا ويو | دستخط ڊولپر جي چاٻي سان نه ٿو ملي، يا فائل مڪمل طور تي هٽايو ويو آهي. هن کي هڪ سنگين ڊيڄاريندڙ طور سمجهيو. |
تازگي جو لنگر
دستخط ٿيل ڪينري تازو Bitcoin بلاڪ جي اوچائي کي شامل ڪري ٿو ۽ دستخط جي وقت تي هيش. اهو هيش بلاڪ جي وجود کان اڳ معلوم نه ٿي سگهيو آهي، جيڪو ثابت ڪري ٿو ته ڪينري هئي دستخط ٿيل بعد ۾ وقت ۾ هڪ خاص نقطو بجاءِ بلڪ مھينن ۾ اڳ ۾ دستخط ٿيل. بابت ڊائلاگ لنگر کي بلاڪ ايڪسپلورر سان ڳنڍيندو آهي تنهنڪري توهان ان کي چيڪ ڪري سگهو ٿا.