Funkcje
Wydania, które możesz zweryfikować.
Zaufanie nie powinno opierać się na słowie autora. Kod, workflow i oznaczone pliki są publiczne.
Publiczny build
GitHub Actions buduje wydania z oznaczonych commitów, a kroki znajdują się w repozytorium.
SignPath Foundation
Trwa proces zatwierdzania podpisywania kodu przez SignPath Foundation. Po aktywacji certyfikatu CI wyśle pliki w ramach ograniczonej polityki i sprawdzi Authenticode.
Bezpośrednie pliki GitHub
Przyciski mouzi.cc prowadzą do oficjalnego wydania, nie osobnego mirrora.
Lokalna weryfikacja
Można sprawdzić podpis i obliczyć SHA-256. Skrót wymaga zaufanej wartości porównawczej.
Dlaczego to ważne
Mouzi obserwuje Pobrane, gdzie trafiają pliki przed uruchomieniem, więc ścieżka wydania musi być przejrzysta.
Zgłaszanie luk
Użyj prywatnych GitHub Security Advisories, nie publicznych Issues.