Предоставляемый снимок сеанса зарегистрированного сеанса? Можно ли сделать это без доверия? - PullRequest
0 голосов
/ 31 октября 2019

Информация, которую вы получаете из интернета, все больше адаптируется специально для вас. Результаты поиска в Google или алгоритмы ранжирования комментариев на YouTube имеют слишком много возможностей и не раскрываются полностью. Вы можете сделать снимок веб-сайта, используя сервис веб-архивирования, и этот сервис может подтвердить его подлинность. Как можно получить подобный «доказуемый» снимок для конкретного сеанса пользователя? Конечно, если вы дадите свои маркеры доступа к службе архивации, они могут засвидетельствовать это, но как это можно сделать без доверия?

Я думал об использовании расширения для браузера, но ничто не мешает кому-либо использовать закаленный браузерbuild?

Может ли прокси-запись зашифрованных сообщений каким-либо образом использоваться? Будет ли возможна доказуемая связь между ним и дешифрованной версией взаимодействия без раскрытия личного ключа пользователя?

Есть ли какие-либо методы, уже доступные? Если нет ... какие-либо идеи?

Спасибо

edit:

TC "вид" решает "защищенный от своего владельца", который я предполагаю расширение браузера такжерешить, но я не думаю, что TC поможет, так как вы можете просто создать свою собственную версию браузера. Если бы это было возможно, и можно было бы предотвратить «атаку« человек посередине »», тогда бы это делала простая запись «Совместное использование вкладок webRTC» (или какой-либо другой метод записи и воспроизведения)

Iбольше думал о каком-то методе, при котором вы заходите на сайт и «только» после этого все коммуникации будут проходить через прокси. Вы будете записывать ваше взаимодействие с сайтом и закрывать соединение. Затем вы передадите ключ TLS и все сохраненные взаимодействия прокси-серверу, и он сможет воспроизвести это взаимодействие с кэшированным сетевым трафиком. Возможно ли что-то подобное?

...