消息應(yīng)用WhatsApp的母公司Meta宣布了一款名叫Code Verify的瀏覽器擴展,旨在提高WhatsApp網(wǎng)絡(luò)版的安全性。該擴展通過驗證WhatsApp網(wǎng)絡(luò)版的內(nèi)容沒有被篡改來工作。其目的是使?jié)撛诘墓粽咴谑褂没跒g覽器的線上版本時,更難破壞數(shù)據(jù)或WhatsApp的端到端加密信息的隱私。
該擴展是在去年推出WhatsApp多設(shè)備測試版之后進行的。旨在使用戶從主要手機以外的設(shè)備上使用信息服務(wù)更容易、更無縫。自該功能推出以來,WhatsApp表示,它看到越來越多的人通過網(wǎng)絡(luò)瀏覽器訪問其服務(wù),與應(yīng)用程序相比,這帶來了新的安全挑戰(zhàn)。
支持代碼驗證的安全方法并沒有什么特別的新意。歸根結(jié)底它只是將瀏覽器中運行的代碼的哈希值與受信任的第三方Cloudflare持有的哈希值進行比較。但它的價值在于將這一過程自動化,這使得任何人都可以很容易地理解和使用它,無論他們的技術(shù)知識如何。
一旦完成檢查,該瀏覽器擴展會使用交通燈系統(tǒng)顯示是否有任何問題。綠色意味著一切正常,橙色表明你可能需要刷新你的頁面,或者你有一個單獨的瀏覽器擴展在干擾代碼驗證。紅色意味著有問題,WhatsApp的幫助頁面說該擴展將能夠幫助用戶解決問題。
Meta表示,該擴展并不能讀取或訪問聊天信息,而且這些數(shù)據(jù)都不會被發(fā)送到Cloudflare。Meta還在GitHub上發(fā)布了Code Verify的源代碼,為其他網(wǎng)站利用其安全功能打開了大門。該擴展現(xiàn)在可用于Chrome和Edge,Meta說Firefox的版本"即將到來"。在Meta的新聞稿中沒有提到Safari的版本,但其GitHub頁面指出,支持工作正在進行中。