Webxdc - 适用于聊天的安全迷你应用

Lobsters Hottest 工具

摘要

Webxdc 是一种安全、点对点的聊天迷你应用格式,可离线运行,零追踪,支持私有游戏和协作,无需服务器或应用商店。

<p><a href="https://lobste.rs/s/bilqbs/webxdc_secure_mini_apps_for_chats">评论</a></p>
查看原文
查看缓存全文

缓存时间: 2026/06/13 20:56

# Webxdc:在聊天中共享的迷你应用 来源:https://webxdc.org/ ## Webxdc 标志 Webxdc 为聊天打造的迷你安全应用 ### 玩游戏或协作,私密地进行。 由以下机构支持 ## 私密且点对点 **🛡️ 无追踪** 应用在沙盒中运行,无法访问互联网。它们永远不会回传数据、追踪你或泄露数据。已通过独立安全审计验证(https://delta.chat/en/2023-05-22-webxdc-security)。 **🌿 离线可用** 迷你应用仅在聊天伙伴的手机和设备上运行。无需服务器。每个人都可以在完全离线的情况下使用迷你应用。 **❤️ 无需平台** Webxdc 是一个基于社区的迷你应用容器格式,拥有简单的 API。同一个应用可在任何地方运行,无需亿万富翁许可(https://delta.chat/en/2025-01-23-webxdc-no-billionaires)。 **🕊️ 点对点** 应用通过你的聊天进行点对点共享,并支持实时协作(https://delta.chat/en/2024-11-20-webxdc-realtime),在所有聊天邮件客户端中使用 Iroh(https://iroh.computer/)。 ## 构建你自己的迷你应用 如果你能构建一个网页,你就能构建一个迷你应用。只需将你的 HTML、CSS 和 JavaScript 打包成一个 `.xdc` 文件,然后在聊天中分享。无需托管、应用商店或处理用户数据。聊天信使负责传输、加密和身份验证,让你的代码可以完全专注于用户体验。 开发者文档(https://webxdc.org/docs)

相似文章

我中招了:有人试图通过 git post-checkout 钩子窃取你的凭据

Lobsters Hottest

Frank Wiles 讲述了自己遭遇一次精密钓鱼攻击的经历:攻击者共享了一个伪造的 Ed Tech 项目仓库,其中包含恶意的 git post-checkout 钩子,该钩子会通过 Vercel 托管的命令与控制(C2)端点下载针对不同操作系统的恶意软件。

macOS 全磁盘访问权限的更新

Hacker News Top

随着 AI 智能体变得更加自主,Apple 正在对 macOS 中的全磁盘访问(Full Disk Access)权限实施更严格的管控,要求需要特殊系统访问权限的应用必须获得用户的明确同意。

Apple称将收紧 macOS「完全磁盘访问权限」控制,以应对 AI 智能体带来的新风险

TechCrunch AI

Apple 宣布将收紧 macOS「完全磁盘访问权限」(Full Disk Access)的控制措施,要求应用在访问敏感数据前获得用户明确同意,理由是随着 AI 智能体获得广泛的系统访问权限,相关风险正在上升。此举是在有报道称 Meta 的 Muse 智能体据称读取了私密消息,以及 ChatGPT 的 Mac 应用存在安全漏洞之后采取的。

你们是如何处理 PII 的?

Reddit r/AI_Agents

一位正在构建 AI 个人助理的开发者提问:为了让助理发挥作用,必须将位置、学校信息等 PII 提供给 LLM,但又不想泄露敏感个人数据——如何在隐私治理与便利性之间权衡,妥善处理 PII。

SequenceHash:面向所有人的多重哈希方案

Lobsters Hottest

Trail of Bits 推出了 SequenceHash 和 SequenceMAC,这是一套开源的多重哈希(multihashing)构造方案,可与任何标准密码学哈希函数(SHA2、BLAKE、RIPEMD)配合使用,而不像 NIST 的 TupleHash 那样仅绑定于 Keccak。该规范已获 C2SP 批准,并随附 Rust、Go 和 Python 实现以及测试向量,旨在防止 Fiat-Shamir 变换等协议中因输入歧义而引发的攻击。