Toate știrile
Instrumente de proveniență3 min de citit

c2patool 0.27.12 întărește verificările împotriva manipulării manifestului

Patch-ul stabil pentru instrumentele de dezvoltare validează ingredientele inputTo și păstrează identity assertions în split signing, dar produsele downstream trebuie să îl adopte, iar un manifest valid nu este un verdict despre adevăr.

MANAZYR NEWSPublicat · Actualizat ·
Copertă factuală MANAZYR bazată pe notele c2pa-rs verificate; fără screenshot al furnizorului sau marcă de certificare.

Vizual editorial: MANAZYRDetalii drepturi

01

Ce știm

Content Authenticity Initiative a publicat c2patool 0.27.12 pe 12 august. Versiunea validează ingredientele inputTo împotriva manipulării manifestului și păstrează identity assertions în căile de split signing. Pachetele conexe c2pa și c2pa-c-ffi au fost lansate din aceeași linie de cod.

Patch-ul actualizează și dependența SHA-1 de la 0.10.7 la 0.11.0 și include mentenanță pentru runtime și integrarea continuă. Versiunea 0.27.11, publicată mai devreme în aceeași zi, a reparat un panic provocat de un timestamp GeneralizedTime în afara intervalului. Acestea sunt întăriri pentru SDK și command-line; nu actualizează automat fiecare cameră, editor, serviciu de verificare sau browser care folosește componente C2PA.

02

Perspectiva MANAZYR

Infrastructura de proveniență devine credibilă atât prin remedieri mici de verificare, cât și prin anunțuri majore despre standard. Verificările mai stricte ale manifestului pot reduce o clasă de erori de implementare, însă C2PA arată cine a semnat o afirmație și dacă înregistrarea a fost modificată; nu dovedește că evenimentul reprezentat este adevărat sau că fiecare transformare editorială a fost justificată.
03

Ce urmărim

Patch-ul open-source nu are credite de utilizare sau restricții regionale, dar implementarea depinde de furnizorii downstream. Vom urmări ce instrumente adoptă noile pachete, interoperabilitatea între servicii de split signing, comportamentul pe manifeste deformate și dacă interfețele explică un credential eșuat sau absent fără să îl transforme într-o etichetă înșelătoare de tip «fals».

MANAZYR / SOURCES

Traseul surselor

Sursele primare și oficiale sunt listate primele. Linkurile deschid pagina originală; MANAZYR nu îi reproduce textul sau imaginile.

  1. 01Content Authenticity Initiative — c2patool 0.27.12 release
  2. 02Content Authenticity Initiative — c2pa-rs repository