ایتھریم فاؤنڈیشن کے ایکو سسٹم سپورٹ پروگرام نے فریڈم آف دی پریس فاؤنڈیشن کو WEBCAT نامی ایک منصوبہ تعمیر کرنے کے لیے گرینٹ دی ہے، جس کا مقصد ویب ایپلیکیشن فرانت اینڈز کو تصدیق شدہ اور سینسرشپ کے خلاف بنانا ہے۔ یہ ٹول صارفین کو یہ تصدیق کرنے کی اجازت دیتا ہے کہ براؤزر میں جو کوڈ چل رہا ہے، وہ حقیقت میں ڈویلپرز کا وہی کوڈ ہے جسے وہ شائع کرنا چاہتے تھے۔
WEBCAT کیا کرتا ہے
اس منصوبے کا مرکزی نقطہ براؤزر میں کوڈ کی تصدیق ہے۔ انگلیسی میں: یہ آپ کے براؤزر کو یہ جانچنے کا طریقہ فراہم کرتا ہے کہ آیا آپ کو فراہم کیا جانے والا جاوااسکرپٹ، ایچ ٹی ایم ایل اور دیگر کوڈ ڈویلپرز کے ذریعہ شائع کردہ کوڈ سے ملتا جلتا ہے۔ اگر کوئی شخص، چاہے وہ خراب افراد ہوں، مجبور سرور ہوں، یا حتیٰ کہ زبردستی ہوسٹنگ فراہم کنندہ، اصل فرانت اینڈ کو زہریلہ ورژن سے بدل دے، تو WEBCAT اسے نشان زد کر دے گا۔
یہ ایتھریم والٹس اور dapps کے لیے بہت اہم ہے، جہاں ایک مُ compromise ہوئی فرانت اینڈ ذرائع کو ختم کیے بغیر اسمارٹ کنٹریکٹ لیئر تک نہیں پہنچ سکتی۔ حالیہ سالوں میں سب سے زیادہ نقصان دہ کرپٹو حملوں میں سے کچھ اسمارٹ کنٹریکٹ ہیکس نہیں تھے۔ یہ فرانت اینڈ حملے، ڈی این ایس ہائجکس، اور سپلائی چین کے مُ compromise ہونے تھے جن میں صارفین کو برے انٹرفیس فراہم کیے گئے جبکہ بنیادی پروٹوکولز مکمل طور پر محفوظ رہے۔
اس پروجیکٹ کی عوامی دستاویزات docs.webcat.tech پر دستیاب ہیں اور اس کے اوپن سورس ریپوزٹریز freedomofpress GitHub اrganizational کے تحت ہیں۔
پریس کی آزادی کی فاؤنڈیشن کیوں
فریڈم آف دی پریس فاؤنڈیشن ایک غیر منافع بخش ادارہ ہے جو سیکیورڈراپ کے لیے مشہور ہے، جو دنیا بھر کے خبروں کے دفاتر کے ذریعہ استعمال کیا جانے والا اوپن سورس مخفی معلومات فراہم کرنے کا نظام ہے۔ FPF نے سالوں تک ایک قریبی مسئلہ حل کیا ہے: آپ کیسے یقینی بنائیں کہ وہ سافٹ ویئر جس کا استعمال ماخذ حساس دستاویزات جمع کرنے کے لیے کرتا ہے، اس میں دخل اندازی نہیں ہوئی؟ WEBCAT اسی فلسفے کو براؤزر مبنی ایپلیکیشنز تک وسعت دیتا ہے۔
سیکیورڈراپ اور ethereum dapps دونوں کو ایسے حریف کا سامنا ہے جو صارفین کے ساتھ تعامل کرنے والے کوڈ کو خاموشی سے تبدیل کرنے سے فائدہ اٹھانا چاہتے ہیں۔ سیکیورڈراپ کے لیے، یہ حریف اخبارنگاروں کو نشانہ بنانے والا ریاستی فریق ہو سکتا ہے۔ ethereum والٹس کے لیے، یہ کوئی بھی ہو سکتا ہے جو لین دین کو دوسری طرف موڑنا یا پرائیویٹ کلیدیں چھیننا چاہتا ہے۔ ٹیکنیکل چیلنج، یہ تصدیق کرنا کہ کلائنٹ سائیڈ کوڈ میں تبدیلی نہیں ہوئی، بنیادی طور پر ایک جیسا ہے۔
ایتھریم کے لیے بڑی سیکیورٹی تصویر
مخصوص گرینٹ کی رقم کا اعلان نہیں کیا گیا ہے۔ یہ ESP تفویضات کے لیے کافی عام بات ہے، جو مالی تفصیلات کو پرائیویٹ رکھتی ہیں جبکہ کام کو خودکار ریپوزٹریز اور دستاویزات کے ذریعے عوامی کرتی ہیں۔
ڈی سینٹرلائزڈ ایپلیکیشنز کے لیے حمل کا سطح صرف آن چین کوڈ تک محدود نہیں ہے۔ یہ اوریکلز، بریجز، RPC فراہم کنندگان، DNS رجسٹرارز، CDN سروسز، اور جی ہاں، صارفین کے براؤزرز کو فراہم کیے جانے والے جاوا اسکرپٹ بانڈلز تک پھیلا ہوا ہے۔ زیادہ تر صارفین کے پاس یہ تصدیق کرنے کا کوئی طریقہ نہیں ہے کہ وہ انٹرفیس جسے وہ دیکھ رہے ہیں وہ قانونی ہے، سوائے URL کی جانچ کے، جو خود DNS حملوں کے ذریعے جھوٹا ثابت کیا جا سکتا ہے۔

