提升Web上JavaScript的可信度
There's no way to audit a site’s client-side code as it changes, making it hard to trust sites that use cryptography. We preview a specification we co-authored that adds auditability to the web.
文章讨论了Web应用程序的安全性,特别是加密通信的挑战。提出的WAICT系统通过完整性、透明性和一致性来增强Web安全性,结合子资源完整性和完整性清单,确保网站资产的安全和可审计性。该系统旨在提升Web应用的安全性,促进更广泛的共识与合作,而不依赖单一中心权威。