WEBCAT కోసం ట్రిలియన్ డాలర్ సెక్యూరిటీ గ్రాంట్ను ప్రకటిస్తున్నాము
ఫ్రీడమ్ ఆఫ్ ది ప్రెస్ ఫౌండేషన్కు ఇచ్చే గ్రాంట్, ఎథీరియం వాలెట్లు మరియు యాప్ల కోసం ఫ్రంట్-ఎండ్ వెరిఫికేషన్ అంతరాన్ని పరిష్కరించడంలో సహాయపడటానికి WEBCAT యొక్క నిరంతర అభివృద్ధికి మద్దతు ఇస్తుంది.
Posted by ఎథీరియం ఫౌండేషన్ యాక్సెస్ క్లస్టర్ on 5 ఆగస్టు, 2026
ఎథీరియం ఫౌండేషన్ యొక్క ట్రిలియన్ డాలర్ సెక్యూరిటీ (1TS) చొరవ, WEBCAT యొక్క నిరంతర అభివృద్ధికి మద్దతు ఇవ్వడానికి ఫ్రీడమ్ ఆఫ్ ది ప్రెస్ ఫౌండేషన్ (FPF) కు గ్రాంట్ కేటాయింపును ప్రకటించడానికి గర్విస్తోంది. WEBCAT అనేది ఒక ఓపెన్ సోర్స్ సాధనం, ఇది నమోదు చేయబడిన వెబ్సైట్ అందించే కోడ్ దాని డెవలపర్లు ప్రచురించిన దానికి సరిపోలుతుందో లేదో ధృవీకరించడానికి బ్రౌజర్లను అనుమతిస్తుంది. ఈ గ్రాంట్ ఎథీరియం వాలెట్లు మరియు యాప్లకు ఆ రక్షణను తీసుకురావడంలో కూడా సహాయపడుతుంది.
ఫ్రంట్-ఎండ్ వెరిఫికేషన్ అంతరాన్ని పూడ్చడం
ఈ రోజు వెబ్ అప్లికేషన్లు ఎలా సురక్షితంగా ఉన్నాయనే దానిలోని అంతరాన్ని ఈ గ్రాంట్ లక్ష్యంగా చేసుకుంది. HTTPS మీరు కనెక్ట్ అయ్యే సైట్ను ప్రామాణీకరిస్తుంది మరియు కనెక్షన్ను ఎన్క్రిప్ట్ చేస్తుంది, కానీ సైట్ అందించే కోడ్ దాని డెవలపర్లు ప్రచురించిన దానికి సరిపోలుతుందని ఇది నిరూపించదు. స్వతంత్ర సమగ్రత తనిఖీ లేకుండా, బ్రౌజర్ ఎటువంటి హెచ్చరిక లేకుండా మార్చబడిన ఫ్రంట్ ఎండ్ను రన్ చేయగలదు.
ఎథీరియం వినియోగదారులకు, యాప్ యొక్క వెబ్సైట్లోనే ప్రమాదం ఉంది. మీరు సందర్శించినప్పుడు మీ బ్రౌజర్ సైట్ యొక్క కోడ్ను లోడ్ చేస్తుంది మరియు అమలు చేస్తుంది. అక్కడ ట్యాంపర్ చేయబడిన కోడ్ స్వీకర్త చిరునామాను మార్పిడి చేయగలదు లేదా పేజీ చూపించిన దానికంటే వేరే దేనిపైనైనా సంతకం చేయమని మిమ్మల్ని అడగవచ్చు. పేజీ మార్చబడిందో లేదో కనెక్షన్ ద్వారా మాత్రమే మీ వాలెట్ నిర్ణయించలేదు.
ట్రిలియన్ డాలర్ సెక్యూరిటీ ఫ్రంట్-ఎండ్ హ్యాక్లను మౌలిక సదుపాయాల ప్రమాదంగా మరియు ధృవీకరించదగిన ఫ్రంట్ ఎండ్లను తదుపరి దశగా గుర్తించింది. రాజీపడిన వెబ్ ఇంటర్ఫేస్లు వినియోగదారులను సప్లై-చైన్ దాడులకు మరియు UI మానిప్యులేషన్కు గురిచేస్తాయి మరియు DNS హైజాక్ల వంటి సంఘటనల ప్రభావాన్ని పెంచుతాయి.
WEBCAT గురించి
వెబ్-బేస్డ్ కోడ్ అస్యూరెన్స్ అండ్ ట్రాన్స్పరెన్సీ (web-based code assurance and transparency) కి సంక్షిప్త రూపమైన WEBCAT, నమోదు చేయబడిన సైట్ అందించే వనరులు సంతకం చేయబడిన మానిఫెస్ట్తో సరిపోలుతున్నాయో లేదో ధృవీకరించడానికి బ్రౌజర్ను అనుమతిస్తుంది. ధృవీకరణ విఫలమైతే, ప్రస్తుత ఆల్ఫా Firefox ఎక్స్టెన్షన్ పేజీని లోడ్ చేయకుండా నిరోధిస్తుంది మరియు హెచ్చరికను ప్రదర్శిస్తుంది.
ప్రతి విడుదలలో కవర్ చేయబడిన ఫైల్లు మరియు ఇతర ఆస్తులను వివరిస్తూ డెవలపర్లు ఒక మానిఫెస్ట్పై సంతకం చేస్తారు. పంపిణీ చేయబడిన, ధృవీకరించదగిన నమోదు వ్యవస్థ పబ్లిక్ రికార్డును నిర్వహిస్తుంది. పాల్గొనే ప్రతి సైట్ కోసం, ఆ రికార్డ్ సైట్ యొక్క అధీకృత సంతకం చేసే గుర్తింపులు మరియు ధృవీకరణ నియమాలను పేర్కొనే నమోదు సమాచారం యొక్క క్రిప్టోగ్రాఫిక్ వేలిముద్రను కలిగి ఉంటుంది. ఎక్స్టెన్షన్ క్రమానుగతంగా రికార్డ్ యొక్క Snapshot ను డౌన్లోడ్ చేస్తుంది మరియు ధృవీకరిస్తుంది, కాబట్టి ఇది ప్రతి సందర్శనలో మూడవ పక్షాన్ని సంప్రదించకుండా స్థానికంగా నమోదు చేయబడిన సైట్లను ధృవీకరించగలదు.
SecureDrop యొక్క భవిష్యత్తు వెర్షన్కు ధృవీకరించదగిన బ్రౌజర్ కోడ్ అవసరం కాబట్టి FPF కొంతవరకు WEBCAT ను అభివృద్ధి చేసింది. SecureDrop అనేది జర్నలిస్టులు మరియు అనామక మూలాల మధ్య సురక్షితమైన కమ్యూనికేషన్ కోసం FPF యొక్క ఓపెన్ సోర్స్ సమర్పణ వ్యవస్థ.
ఈ రోజు, SecureDrop అప్లోడ్ చేయబడుతున్నప్పుడు న్యూస్రూమ్ సర్వర్లోని సమర్పణలను ఎన్క్రిప్ట్ చేస్తుంది. సర్వర్ అప్లోడ్ సమయంలో ఎన్క్రిప్ట్ చేయని కంటెంట్ను నిర్వహిస్తుంది కానీ సమర్పణలను ఎన్క్రిప్ట్ చేయబడిన రూపంలో నిల్వ చేస్తుంది. FPF SecureDrop యొక్క భవిష్యత్తు వెర్షన్ కోసం ఎండ్-టు-ఎండ్ ఎన్క్రిప్షన్ ప్రోటోకాల్ను అభివృద్ధి చేస్తోంది. ఉద్దేశించిన డిజైన్ ప్రకారం, మూలం యొక్క బ్రౌజర్ సందేశం కంటెంట్ను పంపే ముందు ఎన్క్రిప్ట్ చేస్తుంది, కాబట్టి సర్వర్ ద్వారా ఎన్క్రిప్ట్ చేయబడే వరకు మెమరీలో ప్లెయిన్టెక్స్ట్ను ఉంచడానికి బదులుగా సర్వర్ సైఫర్టెక్స్ట్ను నిల్వ చేస్తుంది. ప్రోటోకాల్ ఇంకా అభివృద్ధిలో ఉంది మరియు ఫైల్ అటాచ్మెంట్లను ఇంకా కవర్ చేయదు.
ఎన్క్రిప్షన్ కోడ్ ఇప్పటికీ సర్వర్ నుండి వస్తుంది కాబట్టి, రాజీపడిన సర్వర్ ఎన్క్రిప్షన్కు ముందు కంటెంట్ను క్యాప్చర్ చేసే మార్చబడిన కోడ్ను పంపగలదు. WEBCAT అటువంటి మార్పును గుర్తించి నిరోధించడానికి ఉద్దేశించబడింది. ప్రూఫ్-ఆఫ్-కాన్సెప్ట్ ఇంటిగ్రేషన్ల ద్వారా FPF ఇతర బ్రౌజర్-ఆధారిత సురక్షిత అప్లికేషన్లతో కూడా WEBCAT ను పరీక్షించింది.
ఎథీరియం వినియోగదారులు బ్రౌజర్-ఆధారిత యాప్ ఫ్రంట్ ఎండ్లతో ఇంటరాక్ట్ అయినప్పుడు అదే కోడ్-సమగ్రత ప్రమాదం వర్తిస్తుంది, అందుకే మూలాలు మరియు జర్నలిస్టులను రక్షించడానికి నిర్మించిన సాధనం వాలెట్లు మరియు యాప్లకు కూడా సరిపోతుంది.
గ్రాంట్ దేనికి నిధులు సమకూరుస్తుంది
వాలెట్లు ఇంటిగ్రేట్ చేయగల WEBCAT వెరిఫికేషన్ లైబ్రరీ అభివృద్ధికి ఈ గ్రాంట్ నిధులు సమకూరుస్తుంది.
లైబ్రరీని కలిగి ఉన్న వాలెట్ నమోదు చేయబడిన సైట్లను ధృవీకరించగలదు, కాబట్టి వినియోగదారులు ప్రత్యేక ఎక్స్టెన్షన్ను ఇన్స్టాల్ చేయకుండానే రక్షణ పొందుతారు. క్రోమ్ మరియు ఇతర Chromium బ్రౌజర్లకు మద్దతు ఇవ్వడంపై పరిశోధన, తమ యాప్లకు WEBCAT ను జోడించే బృందాలకు సహాయం, స్వతంత్ర భద్రతా ఆడిట్ మరియు వాలెట్ డెవలపర్లు అనుసరించడానికి ఒక ప్రమాణాన్ని కలిగి ఉండటానికి ఎథీరియం రిక్వెస్ట్ ఫర్ కామెంట్స్ (ERC) ప్రమాణం ERC కి కూడా ఈ గ్రాంట్ నిధులు సమకూరుస్తుంది.
లైబ్రరీ క్లియర్ సైనింగ్ (Clear Signing) తో సహా ఇతర 1TS పనిని పూర్తి చేస్తుంది. క్లియర్ సైనింగ్ వినియోగదారులు తాము దేనికి ఆమోదం తెలుపుతున్నారో అర్థం చేసుకోవడంలో సహాయపడుతుంది, అయితే WEBCAT ఇంటిగ్రేషన్ నమోదు చేయబడిన యాప్ యొక్క ఫ్రంట్ ఎండ్ దాని సంతకం చేయబడిన మానిఫెస్ట్తో సరిపోలుతుందో లేదో ధృవీకరించడానికి వాలెట్లకు సహాయపడుతుంది.
వాలెట్ మరియు యాప్ బృందాలకు తదుపరి ఏమిటి
ఈ ధృవీకరణను వాలెట్లలోకి తీసుకురావడానికి రెండు వైపులా స్వీకరణ అవసరం. వాలెట్ ఎక్స్టెన్షన్లు లైబ్రరీని ఇంటిగ్రేట్ చేయాలి మరియు యాప్ బృందాలు తమ డొమైన్లను నమోదు చేసుకోవాలి మరియు ప్రతి విడుదలతో సంతకం చేయబడిన మానిఫెస్ట్ను అందించాలి. మీరు ఫ్రంట్-ఎండ్ సమగ్రతపై ఆసక్తి ఉన్న వాలెట్ లేదా యాప్ బృందంలో భాగమైతే, trilliondollarsecurity@ethereum.org వద్ద మీ నుండి వినడానికి మేము ఇష్టపడతాము.