Skip to content

Security: Oldleeo/PageShuttle

Security

SECURITY.md

安全政策

支持范围

仅最新版页梭会持续接收安全修复。请先在扩展的“软件更新”区域检查更新。

报告安全问题

请不要在公开 Issue 中发布可直接利用的漏洞、私钥、代理节点或用户数据。可先通过 X:@oldleeoo 联系作者,说明“页梭安全问题”,再协商传递复现材料。

报告建议包含:页梭版本、Chrome 版本、Windows 或 macOS 版本与架构、影响范围、复现步骤和最小化日志。请在提交前删除代理密码、UUID、订阅地址和其他凭据。

更新链安全

页梭只接受来自官方 GitHub Release 的 HTTPS 更新地址。发行包必须同时通过 SHA-256 与内置 RSA-PSS 公钥签名验证;验证失败不会安装。更新器保留旧版备份并在替换失败时回滚。

发布私钥不存放在本仓库中。

There aren't any published security advisories