Кто-нибудь еще полностью понял архитектуру веб-приложений, защищенную от хоста? - PullRequest
1 голос
/ 03 июля 2011

Альдо Кортеси (Aldo Cortesi) написал отличный обзор защищенной от хостов архитектуры в этом сообщении в блоге, хотя февраль 2010 несколько устарел:

http://corte.si/posts/security/hostproof.html

Произошли ли какие-либо заметные события вэта область с?Я не вижу более поздних статей в блоге Кортеси, или каких-либо на странице Википедии, которые добавляют значительно больше к статье Кортези:

http://en.wikipedia.org/wiki/Host_Proof_Storage

Меня особенно интересует, есть ли у кого-нибудьрешил проблему с контрольной суммой.Вы можете доставить весь клиентский код в виде единого большого двоичного объекта, а затем предоставить для него контрольную сумму, которую пользователь клиента должен проверить, но контрольная сумма должна исходить от доверенной третьей стороны, а не от узла приложения, которому вы не доверяете.,Кто-нибудь делает это или что-то подобное?

1 Ответ

0 голосов
/ 28 марта 2014

С тех пор, как задали этот вопрос почти три года назад, были выпущены некоторые многообещающие проекты:

  1. SpiderOak's Crypton.io
  2. Стэнфордского Привет
  3. MIT Mylar
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...