关于 SOSEC

SOSEC 发布安全调查报告和浏览器工具。报告从公告、源码、事件材料或链上记录出发;工具说明数据在哪里处理、会不会联网,以及输出能够说明什么。

报告写明来源、版本和修订日期;工具在输入之前说明哪些数据会离开浏览器。

我们在做什么

威胁情报与研究

从厂商公告、源码提交、事件记录、恶意样本和链上数据出发,并保留复查结论所需的原始链接。

工具与实用能力

把常用解析、编码、比对和初筛放进浏览器,并在页面上写清输入、输出与限制。

边界清晰的安全设计

分别说明外连、日志、复制和下载行为,不用一句“隐私安全”概括所有数据流。

设计原则

本地优先

浏览器工具在当前设备解析输入;如有单独请求,页面必须另行说明。

日志最小化

应用访问日志保留请求路径,不记录粘贴值、文件字节和 query value。

明确边界

每个分析页面分别说明是否上传、执行、解析域名或访问待分析对象。

可审计与可复现

报告列出形成技术结论时使用的公告、提交、交易、样本或协议材料。

研究方法与更正机制

来源事实与机制推断分开

我们明确区分来源直接确认的事实、基于源码或协议的机制分析,以及仍需本地证据验证的假设。

优先级服务于实际处置

SOSEC 按暴露面、控制面影响、利用条件和证据置信度安排处置顺序,同时保留厂商严重性评级。

更新与更正保持可见

文章展示发布时间与更新时间;如发现事实、归因或来源需要修订,可通过 [email protected] 提交复核。

观测值不与上下文标签混用

可复制观测值与行为者、产品、受害对象、技术和控制项分开展示,避免把调查上下文误当成封禁清单。

页面与环境边界

页面代码负责的部分

  • 浏览器工具在当前页面处理所选文件和粘贴文本。
  • 应用后端接收页面请求,不接收工具中的工作输入。
  • 复制、下载和跳转都由用户操作触发。
  • 如有例外,工具页会在对应操作旁单独说明。

页面代码以外的部分

  • 打开外部参考链接后会离开 sosec.io,并适用对方的数据规则。
  • 操作系统、浏览器扩展、输入法和企业代理可能观察本地操作。
  • 开源组件和浏览器行为会独立于本站发生变化。
  • 生产密钥和真实会话仍应只在可信设备与浏览器环境中处理。

团队与联系

研究

阅读我们的研究与笔记

联系

合作、反馈或报告问题

事实更正、来源补充和工具问题可发至 [email protected];文章修订会保留更新时间。