அறிவு அடிப்படை பேட்டைக்கு கீழ்
கட்டமைப்பை சரிபார்க்கிறது
நீங்கள் இயக்கும் குறியீடு இருந்த குறியீடாக இருந்தால் மட்டுமே ஓப்பன் சோர்ஸ் உதவும் வெளியிடப்பட்டது. நிம்சாட் உறுதியான முறையில் கட்டமைக்கப்பட்டுள்ளது, எனவே உள்ளே இருந்து நீங்களே சரிபார்க்கலாம் பயன்பாடு அல்லது முனையத்திலிருந்து.
இந்த பக்கம் வசதிக்காக இயந்திர மொழியாக்கம் செய்யப்பட்டது. ஆங்கில அசல் பதிப்பு பொருந்தும்.
மீண்டும் உருவாக்கக்கூடிய கட்டமைப்புகள்
பயன்பாட்டை உருவாக்குதல் a வெளியிடுகிறது build-manifest.json மூல உறுதி கொண்ட, a
வழங்கப்பட்ட ஒவ்வொரு HTML, JavaScript மற்றும் CSS சொத்தின் SHA-256 ஹாஷ் மற்றும் ஒரு ஒற்றை
bundleHash அந்த முழு சொத்து தொகுப்பிலும்.
வெளியீடு மூல உள்ளடக்கத்தை மட்டுமே சார்ந்துள்ளது - பதிவு செய்யப்பட்ட உருவாக்க நேரமும் கூட
பில்ட் இயங்கும் தருணத்தை விட கமிட் இன் நேர முத்திரை - எனவே எவரும் அதையே மீண்டும் உருவாக்குகிறார்கள்
கமிட் பைட்-ஒரே மாதிரியான கோப்புகளைப் பெறுகிறது bundleHash.
ஒரு கிட்ஹப் செயல் பின்னர் ஒவ்வொன்றையும் சுயாதீனமாக மீண்டும் உருவாக்குகிறது மற்றும் உருவாக்க-நிரூபணத்தை அடையாளப்படுத்துகிறது
ஹாஷ் மற்றும் மேனிஃபெஸ்ட்டிற்கான சான்றொப்பங்கள், எனவே ஒரு கையொப்பமிடப்பட்ட பதிவு உள்ளது
bundleHash களஞ்சியத்தில் உள்ள உறுதிப்பாட்டிற்கு, அதைத் தவிர வேறொன்றால் தயாரிக்கப்பட்டது
வரிசைப்படுத்தல்.
என்ன பற்றி உரையாடல் சரிபார்க்கிறது
பற்றி தலைப்பில் உங்கள் உலாவியில் சரிபார்ப்பை நேரலையில் இயக்குகிறது.
இது பக்கம் உண்மையில் இயங்கும் ஒவ்வொரு சொத்தையும் மீண்டும் பெறுகிறது, அதை Web Crypto API உடன் ஹாஷ் செய்கிறது மற்றும்
வெளிப்படையாக எதிராக ஒப்பிடுகிறது. பின்னர் - இது முக்கியமான பகுதி - அது
மீண்டும் கணக்கிடுகிறது bundleHash ஹாஷ்களில் இருந்து அது கணக்கிடப்பட்டது, இருந்து அல்ல
மேனிஃபெஸ்ட் கூறும் எதையும், களஞ்சியத்தின் கையொப்பமிடப்பட்ட சான்றொப்பங்களில் பார்க்கிறது
GitHub API மூலம்.
அதுவே ஒரு வரிசைப்படுத்தலைத் தானே உறுதி செய்வதைத் தடுக்கிறது: மாற்றியமைக்கப்பட்ட கோப்புகளை ஒன்றாகச் சேர்ப்பது பொருத்தப்பட்ட மேனிஃபெஸ்ட் இன்னும் தோல்வியடைகிறது, ஏனெனில் மறுகணிப்பு செய்யப்பட்ட ஹாஷுக்கு சான்றொப்பம் இல்லை.
| நிலை | பொருள் |
|---|---|
| &சோதனை; சரிபார்க்கப்பட்ட அதிகாரப்பூர்வ பயன்பாடு (n/n) | ஒவ்வொரு சொத்தும் பொருந்துகிறது, மறுகணிக்கப்பட்ட பேண்டல் ஹாஷ் களஞ்சியத்தால் சான்றளிக்கப்படுகிறது, மற்றும் பக்கம் அதிகாரப்பூர்வ டொமைனில் இருந்து வழங்கப்படுகிறது. |
| ⚠ சரிபார்க்கப்பட்ட உருவாக்கம் · அதிகாரப்பூர்வ பயன்பாடு அல்ல | குறியீடு உண்மையானது மற்றும் சான்றளிக்கப்பட்டது, ஆனால் இது மற்றொரு டொமைனில் உள்ள கண்ணாடியாகும். சரிபார்ப்பில் தோல்வியடையாமல் கண்ணாடியால் இந்த எச்சரிக்கையை அகற்ற முடியாது. |
| ✗ பொருத்தமின்மை | மேனிஃபெஸ்ட் என்ன சொல்கிறது என்பதை ஒரு சொத்து ஹாஷ் செய்யாது. |
| ✗ அதிகாரப்பூர்வமற்ற உருவாக்கம் | மறுகணிப்பீடு செய்யப்பட்ட பேண்டல் ஹாஷுக்கு களஞ்சியத்திலிருந்து சான்றளிக்கப்படவில்லை - இது சுயமாக உருவாக்கப்பட்ட மேனிஃபெஸ்ட். |
| ⚠ ஆதாரம் அடைய முடியாதது | GitHub API ஐ அடைய முடியவில்லை, எனவே சான்றளிப்பை எந்த வகையிலும் சரிபார்க்க முடியவில்லை. |
அதை நீங்களே சரிபார்க்கவும்
அறிமுக உரையாடல் பெயர்களை மீண்டும் உருவாக்கி ஒப்பிடவும்:
git clone https://github.com/Spl0itable/NYM
cd NYM
git checkout <commit shown in the About dialog>
npm ci
npm run build # prints "Build hash: <bundleHash>"
அச்சிடப்பட்ட ஹாஷ் அறிமுக உரையாடலில் உள்ள ஒன்று மற்றும் அந்த உறுதிமொழியில் உள்ள இரண்டும் பொருந்த வேண்டும் உருவாக்க-ஆதாரம் ரன் சுருக்கம். நீங்கள் நேரடியாக GitHub CLI மூலம் கையொப்பத்தைச் சரிபார்க்கலாம்:
gh attestation verify dist/build-manifest.json --repo Spl0itable/NYM
வாரண்ட் கேனரி
ஒரு வாரண்ட் கேனரி என்பது டெவலப்பர் வைத்திருக்கும் ஒரு நிலையான அட்டவணையில் வெளியிடப்பட்ட ஒரு அறிக்கையாகும் இல்லை ஒரு இரகசிய அரசாங்க உத்தரவைப் பெற்றனர், அவர்கள் வெளிப்படுத்த தடை விதிக்கப்பட்டுள்ளது - ஏ தேசிய பாதுகாப்பு கடிதம், FISA உத்தரவு. டெவலப்பர் அமைதியாக இருக்கும்படி கட்டாயப்படுத்தப்படலாம் அத்தகைய உத்தரவு, ஆனால் பொய் சொல்ல கட்டாயப்படுத்த முடியாது, எனவே கேனரி பழுதடைந்து அல்லது மறைந்து போகிறது தன்னை சமிக்ஞை.
அது வாழ்கிறது canary.json களஞ்சியத்தின் மூலத்தில் நேரடியாகப் பெறப்படுகிறது
GitHub இலிருந்து, அதன் வரலாறானது பயன்படுத்தப்பட்ட தளம் என்ன சொன்னாலும் சுயாதீனமாக தணிக்கை செய்யக்கூடியது.
அறிமுக உரையாடல் அதை வண்ணக் குறியீடு செய்கிறது:
| நிறம் | பொருள் |
|---|---|
| பச்சை - அனைத்தும் தெளிவாக உள்ளது | கையொப்பமிடப்பட்டது, நடப்பு மற்றும் கையொப்பம் டெவலப்பரின் விசையுடன் பொருந்துகிறது. ரகசிய உத்தரவு எதுவும் வரவில்லை. |
| மஞ்சள் - காலாவதியானது, அல்லது அனைத்தும் தெளிவாக இல்லை | அது குறிப்பிட்ட தேதி அல்லது அதன் மூலம் புதுப்பிக்கப்படவில்லை allClear கொடி பொய்யானது. மௌனமான உத்தரவை நிராகரிக்க முடியாது. |
| சிவப்பு - தவறான கையெழுத்து, அல்லது போய்விட்டது | டெவலப்பரின் விசையுடன் கையொப்பம் பொருந்தவில்லை அல்லது கோப்பு முழுவதுமாக அகற்றப்பட்டது. இதை ஒரு தீவிர எச்சரிக்கையாகக் கருதுங்கள். |
புத்துணர்ச்சி நங்கூரம்
கையொப்பமிடப்பட்ட கேனரி கையொப்பமிடும் தருணத்தில் சமீபத்திய பிட்காயின் தொகுதி உயரத்தையும் ஹாஷையும் உட்பொதிக்கிறது. பிளாக் இருப்பதற்கு முன்பே அந்த ஹாஷ் அறியப்பட்டிருக்க முடியாது, இது கேனரி என்பதை நிரூபிக்கிறது கையெழுத்திட்டார் பிறகு மொத்தமாக மாதங்களுக்கு முன்பே கையொப்பமிடப்பட்டதை விட ஒரு குறிப்பிட்ட நேரத்தில். அறிமுகம் உரையாடல் ஆங்கரை ஒரு பிளாக் எக்ஸ்ப்ளோரருடன் இணைக்கிறது, எனவே நீங்கள் அதைச் சரிபார்க்கலாம்.