What is Nostr?
anedroid /
npub1l4w…vm3m
2024-03-08 09:27:26

anedroid on Nostr: Niektóre aplikacje webowe wykorzystują szyfrowanie end-to-end, m.in. Element, ...

Niektóre aplikacje webowe wykorzystują szyfrowanie end-to-end, m.in. Element, CryptPad, PrivateBin, czy niektóre webowe klienty poczty z obsługą PGP.

Niestety to rozwiązanie ma poważną dziurę. Inaczej niż w przypadku natywnych aplikacji, każde wczytanie strony wiąże się z pobraniem jej kodu na nowo. Tak więc serwer może w dowolnym momencie zmodyfikować JavaScript i wyciągnąć dane już po odszyfrowaniu.

Jakieś pomysły, co można z tym zrobić?
Author Public Key
npub1l4w64vltgsh44apuh64d9qkne6k0pg48tx5hyhpl3jnj9knzdtgqdavm3m