ASELSANMicrokernel
ASELSANOS · TELEFON UYGULAMA ARAÇLARI

Tarayıcı tek araç değil; günlük telefon uygulaması sekmelerini aç

Buradaki sekmeler site menüsü değildir; telefon içinde günlük kullanımı domine eden uygulama/araç sınıflarıdır. Ağ/trafik, sosyal iletişim, multimedya, navigasyon, üretkenlik/iş ve dahili sistem araçlarına tıklayınca bu sayfadaki ilgili uygulama bölümü açılır.

Uygulama kategorisi sekmeleri
AselBrowser ana ekran ikonu: lacivert squircle üzerinde beyaz kalkan ve küre
AselBrowser · telefon ana ekran ikonu

Lacivert kalkan, içinde dünya

Bu işaret AselsanOS ana ekranında Tarayici adıyla durur. Squircle biçimi diğer telefon ikonlarıyla aynı ailedendir; glif ise Aselsan ve siber güvenliği tek bakışta bağlar. Yazı yoktur: küçük boyutta kalkan ve küre okunur, marka adı etiket olarak ikonun altındadır.

Lacivert zemin
ASELSAN Catalina Blue. Savunma elektroniği kimliği; tarayıcı ikonu başka bir tüketici rengine değil, kurumun lacivertine oturur.
Kalkan
Siber güvenlik. EL0 site isolation, capability broker ve ağın doğrudan soket açmaması aynı işaretle okunur: içerik kalkanın içinde çalışır.
Küre
Tarayıcı. Meridyen ve paralel çizgileri web’i gösterir; kalkanın içinde durması, AselBrowser’ın açık ağı kapalı bir güvenlik modeliyle sunacağını anlatır.
ASELSANOS · ARAÇLAR · TARAYICI SEKMESİ

Tarayıcı aracı: Edge / Firefox / Chrome sınıfı AselBrowser

Bu sayfadaki ilk uygulama sekmesi AselBrowser'dır; üstteki sekmeler telefonun diğer günlük uygulama kategorilerine gider. Telefon işletim sistemi için hedefimiz küçültülmüş bir demo değil: Edge, Firefox ve Chrome seviyesinde modern, güvenli, hızlı ve donanım hızlandırmalı AselBrowser tasarlıyoruz.

Hedef: büyük tarayıcı seviyesi

AselBrowser hedefi küçültülmedi: Edge, Firefox ve Chrome sınıfında modern web, JS/WASM, medya, font, ağ ve güvenlik kapsamı tasarlanıyor.

Tamamen Rust çekirdek

Browser core; parser, style, layout, render, present, sandbox ve broker arayüzlerinde Rust bellek güvenliğiyle ilerleyecek.

EL0 site isolation

Her render süreci mikroçekirdek capability modeliyle ayrılacak; ağ, dosya, kamera, mikrofon ve DSI erişimleri broker üzerinden yetkilendirilecek.

A43 DSI çizim yoluna bağlı

A44/A45/A46 çalışması, tarayıcı framebuffer çıktısını mevcut çift tamponlu, yırtıksız scanout sözleşmesine bağlamak için tasarlandı.

Hedef küçültülmedi

AselBrowserEdge / Firefox / Chrome seviyesinde AselBrowser tasarlıyoruz

Bu sayfanın doğru dili budur: AselBrowser hedefi gerçek büyük tarayıcı seviyesidir. A44/A45/A46 kodları bu hedefi küçültmez; tersine, hedefe giden ilk somut üretim halkalarını oluşturur. Telefon işletim sistemi içinde sekmeli browsing, standart uyumu, JS/WASM, güvenli ağ, font/medya, accessibility ve site-isolation katmanları aynı programın parçasıdır.

Canlı hedef sınıfı
Edge / Firefox / Chrome
Rust
core
EL0
sandbox
DSI
present
AselBrowserasel://edge-class
Full Browser Target
Edge-Class Browser Program

HTML/CSS/JS/WASM standart uyumluluğu hedefleniyor.

EL0 site-isolation ve capability broker tasarımı işleniyor.

A43 çift tamponlu DSI çizim hattına present sözleşmesi bağlanıyor.

Her özellik ayrı test, fuzzing ve fiziksel kabul zinciriyle büyütülecek.

Modern WebSite IsolationDSI CompositorPQC Ready
Program zinciri

Büyük tarayıcı seviyesi: mimari + kanıt + uygulama

Seçili kayıt
Ürün hedefi · Edge / Firefox / Chrome sınıfı

Hedef mimari: HTML5/CSS/JS/WASM/ağ/medya/font/accessibility/security

Tam tarayıcı tasarım alanları

Chrome/Firefox/Edge düzeyi için kapatılacak ana bloklar

Gate kanıtlarını gör
HTML/CSS

HTML5 tree-builder, CSS cascade, selector engine, flex/grid, responsive layout

JavaScript/WASM

ECMAScript engine, event loop, DOM bindings, WASM sandbox, JIT/AOT policy

Ağ/TLS

HTTP/2-3, QUIC, cache, certificate validation, brokered network capability

Grafik/Medya

DSI compositor, GPU path, font shaping, image/video decode, color management

Güvenlik

Site isolation, process sandbox, capability broker, fuzzing, update response team

Erişilebilirlik

Semantics tree, keyboard/touch navigation, screen-reader events, forms

Kaynak kodu ve kontrat

A44/A45/A46 gerçek kodları hedefi büyütüyor

Kod sayfasına git
userspace/asel_browser/src/lib.rs
Rust
#![cfg_attr(not(feature = "std"), no_std)]
#![forbid(unsafe_code)]

/// Product target: Edge / Firefox / Chrome class mobile browser.
pub const CURRENT_CLAIM: BrowserClaim = BrowserClaim::FoundationEngine;

#[derive(Clone, Copy, Debug, PartialEq, Eq)]
pub enum BrowserClaim {
    FoundationEngine,
    StandardsCompletenessCandidate,
    EdgeFirefoxChromeClassTarget,
}
Capability mimarisi

Büyük tarayıcı seviyesi güvenlik modeli

DisplayPresent
Zorunlu
Frame descriptor/present; render sürecinde ham MMIO yok.
InputEvents
Zorunlu
Dokunma/klavye olayları IPC ile alınır; global device erişimi yok.
NetworkBrokerIpc
Broker
HTTPS doğrudan soket açmaz; broker yetkisi yoksa fail-closed.
ClockMonotonic
Zorunlu
Frame budget, timeout ve animation tick ölçümü.
Net karar

Hedef Edge/Firefox/Chrome düzeyi; yol gerçek kodla ilerliyor

Sayfa artık hedefi küçültmez. AselBrowser programı büyük tarayıcı sınıfı olarak yazılır; A44/A45/A46 ise bu programın kaynak, EL0 izolasyon ve DSI-present temelidir. Sonraki iş, bu temelin üzerine HTML5, CSS, JS/WASM, ağ, medya, font ve accessibility uyumluluğunu aynı disiplinle büyütmektir.

ASELSANOS · AĞ & TRAFİK

Wi-Fi, Bluetooth, trafik ve kablo — tek sekme, fail-closed sürücü

Telefonun günlük bağlantı katmanı burada toplanır: kablosuz ağ, Bluetooth aksesuar, veri kullanımı, ethernet ve hücresel. Sürücü yazımı SD-A0 ile aynı kurala bağlıdır — önce DTB adresi, sonra salt okuma, komut yok. Radyo PASS iddia edilmez.

WIFI-A0 · BT-A0 · ETH-A0

Wi-Fi

Ağ listesiWPA bağlantısıHotspotKayıtlı ağlar

Telefonun birincil veri radyosu. AselsanOS'ta SDIO2 denetleyicisi DTB'den pinli; chip firmware'i, tarama ve association sonraki kapıdır.

Bluetooth

KulaklıkAraçKlavye/fareAirDrop sınıfı paylaşım

HCI UARTA üzerinde. Kontrol Merkezi karesi bir ikondur; UART10 kanıt konsoluna HCI yazılmaz.

Trafik ve politika

Veri kullanımıUygulama başına kotaVPNAteş duvarı

TrafficCounters bugün sıfırdır. Soket katmanı yoktur; NetworkBrokerIpc olmadan AselBrowser https'i reddeder.

Kablo ve hücresel

Gigabit EthernetUSB tetheringLTE/5GSIM

RP1 GEM adlandırıldı, haritalanmadı. Hücresel bu DTB'de yoktur; laboratuvar modem yolu ayrı kabul tanımlayıcısıdır.

Sürücüler (WIFI-A0 / BT-A0 / ETH-A0)

Adresler uydurulmadı; dondurulmuş DTB firmware/bcm2712-rpi-5-b.dtb okundu.

YolDTBAdresBu adım
Wi-Fi/axi/mmc@1100000/wifi@1 · brcm,bcm4329-fmacSDIO2 0x10_0110_0000 · cfg 0x10_0110_0400Salt okuma envanteri + CMD0/CMD5 bring-up
Bluetooth/soc@107c000000/serial@7d50c000/bluetooth · brcm,bcm43438-btUARTA 0x10_7D50_C000 · brcm,bcm7271-uart · 0x20 bayt8 sözcük okuma
Ethernet/axi/pcie@1000120000/rp1/ethernet@100000 · raspberrypi,rp1-gemRP1 child 0x0010_0000 · CPU adresi BAR'a bağlı, sabit değilAdlandırıldı; CPU MMIO yok (BAR'a bağlı)
Hücreselbu DTB'de yokCellularAbsent
Kaynaklar
  • kernel/src/driver/rpi5_sdio_wifi.rs
  • kernel/src/driver/rpi5_bt_uart.rs
  • kernel/src/driver/rpi5_eth.rs
  • kernel/src/driver/rpi5_radio.rs

Wi-Fi

kernel/src/driver/rpi5_sdio_wifi.rs

A0 envanter
DTB
/axi/mmc@1100000/wifi@1 · brcm,bcm4329-fmac
Adres
SDIO2 0x10_0110_0000 · cfg 0x10_0110_0400

WIFI-A0: bir sayfa haritalanır, SDHCI bloğu okunur, durur. Komut yok, firmware yok, association yok, radyo PASS yok.

Bluetooth

kernel/src/driver/rpi5_bt_uart.rs

A0 envanter
DTB
/soc@107c000000/serial@7d50c000/bluetooth · brcm,bcm43438-bt
Adres
UARTA 0x10_7D50_C000 · brcm,bcm7271-uart · 0x20 bayt

BT-A0: UARTA sayfası okunur. Debug UART10 (PL011 0x10_7D00_1000) değildir. HCI komutu yok, eşleşme yok, radyo PASS yok.

Ethernet

kernel/src/driver/rpi5_eth.rs

DTB adı
DTB
/axi/pcie@1000120000/rp1/ethernet@100000 · raspberrypi,rp1-gem
Adres
RP1 child 0x0010_0000 · CPU adresi BAR'a bağlı, sabit değil

ETH-A0: DTB ofseti pinli. Attempt-08 sabit RP1 CPU tabanının yanlış olduğunu gösterdi; bu sürücü CPU MMIO uydurmaz.

Hücresel

kernel/src/driver/rpi5_radio.rs

Yok
DTB
bu DTB'de yok
Adres

Broker CellularAbsent döner. G8 modem kabul tanımlayıcıları sürücü değildir. SIM/AT/QMI yolu açılmaz.

AselsanOS karşılığı

Ağ, capability broker üzerinden verilir. Uygulama ham SDIO, UART veya MAC MMIO görmez. Trafik sayaçları bir radyo gerçekten bayt taşıyana kadar sıfırdır. AselBrowser https isteğini NetworkBrokerIpc olmadan reddeder — bu reddin kendisi çalışan bir ağ yığını değildir.

  • Haritalama yalnız rpi5-radio-inventory imajındadır; varsayılan ios-home sayfaları bu radyoları haritalamaz.
  • Wi-Fi veri yolu bring-up (WIFI-A1) CMD0 ve CMD5 gönderir; bu adım yazar. Genişletilmiş I/O komutu, firmware ve ağ adı hâlâ yok.
  • Bluetooth bring-up (BT-A1) BT_ON hattını sürer ve tek bir HCI Reset gönderir; bu adım yazar. Yama firmware'i, Inquiry, LE tarama ve cihaz listesi hâlâ yok.
  • Hiçbir tarama yoktur: ne ağ listesi ne cihaz listesi. İkisi de ancak satıcı firmware'i yüklendikten sonra mümkündür ve bu imajda o firmware yoktur.
  • Kontrol Merkezi Wi-Fi / Bluetooth karesi radyo değildir.
  • G8 S772–S784 wifi_bluetooth_accessories kabul tanımlayıcısı sürücü değildir.
  • microSD sürücüsü hâlâ SDIO2'ye dokunmaz; Wi-Fi slotunu compatible ile seçmez.
  • UART10 debug konsolu Bluetooth HCI değildir.

Doğrulama komutları

Host pin DTB adreslerini ve yazma yokluğunu kanıtlar. Fiziksel radyo PASS ayrı bir UART + spektrum koşusudur ve henüz yoktur.

Sürücü envanterini aç
# Host pin
cargo test -p aselsan_microkernel_simulation --test rpi5_radio_source
# AArch64 iskelet (radyo imajı)
cargo check -p aselsan_kernel --no-default-features --features board-rpi5,rpi5-radio-inventory --target aarch64-unknown-none
# Makefile
make check-rpi5-radio-inventory
A47 + A54 · ASELBROWSER TELEFON İMAJININ İÇİNDE

Telefon tarayıcısı: sekmeler, adres çubuğu ve ekran klavyesi

AselBrowser artık yalnızca bir userspace crate'i değil: motor telefon imajının içine no_std olarak bağlandı ve üzerine gerçek bir tarayıcı kabuğu yazıldı. Ana ekrandaki Tarayici ikonuna dokunmak sekme şeridi, adres çubuğu, geçmiş, menü, ayarlar ve ekran klavyesi olan bir tarayıcı açar.

AselBrowser telefon ekranı: Başlangıç

Sekme şeridi, adres çubuğu, motorun yerleştirdiği sayfa ve alt araç çubuğu. Alt satırdaki sayılar o karede motorun ürettiği düğüm/kural/kutu değerleridir.

720x1280 kareler, imajdaki compose yolundan host üzerinde birebir üretildi. Bunlar cihaz fotoğrafı değildir: fiziksel kabul (SCREEN0 + panel fotoğrafı) ayrı bir kapıdır ve henüz yapılmamıştır.

Kabuk
sekme · adres · klavye · menü · ayarlar

Geçmiş yığını (geri/ileri), kaydırma, hata sayfası, yerleşik local:// sayfaları ve odak modeli. Ayrı bir yenile tuşu yok: sayfa her karede yeniden ayrıştırılıyor.

Adres çubuğu
yazılan adres gerçekten çözülür

Nokta içeren bir şey ana makine adı sayılıp https'e, diğerleri local şemasına bağlanır. Arama motoru yoktur; uydurma sonuç da yoktur.

Ağ yeteneği
NetworkBrokerIpc YOK

Her https gezinmesi MissingCapability(NetworkBrokerIpc) ile reddedilir ve bu ret cihazda her karede gerçekten çalıştırılır.

İmaj
3.215.064 bayt

build/rpi5-ios-home/aselsanos-rpi5-ios-home.img · SHA256 8852d97f…fc06

Dokunuştan piksele: cihazdaki zincir

  1. 01handle_tap → BrowserState (sekme, taslak adres, geçmiş)
  2. 02NavigationPolicy::validate(yazılan adres)
  3. 03parse_html_subset(sayfa veya hata sayfası)
  4. 04Stylesheet::parse(tema + metin boyu)
  5. 05StyleTree::compute → LayoutTree::build
  6. 06kernel/src/ui/browser.rs boyayıcı → DSI yüzeyi

Motorun kendi RGB565 çift tamponu bu yolda kullanılmaz: iki 720x1280 tampon çekirdek heap'ine 3,6 MB'lik bir kopya sokar ve metni gerçek glif yerine çubuk çizer. Yerleşim ağacı doğrudan DSI yüzeyine boyanır. A46'nın present sözleşmesi bundan bağımsızdır ve değişmedi.

Bu turda motorda kapatılan üç kusur

  • Kapsayıcı kutu çocuklarını içermiyordu. Bir <section> yalnızca kendi metin tahmini kadar yükseklik alıyor, arka planı çocuklarının üstünde asılı boş bir şerit olarak çiziliyordu. Blok kutusu artık alt ağacını kapsıyor.
  • Kapsayıcı çocuklarının metnini taşıyordu. Aynı cümle bir kez ebeveynin bir kez çocuğun kutusunda olmak üzere iki kez çiziliyordu. Kutunun metni artık yalnızca kendi doğrudan metin çocuklarıdır.
  • Adres alanı markup enjekte edebilirdi. Hata sayfası, açılamayan adresi kendi gövdesine yazıyor. Adres artık sayfaya girmeden önce markup anlamından arındırılıyor ve bunun kalıcı testi var.

İlk ikisi telefonda görüldüğü için bulundu, kaynağa bakılarak değil.

Telefon imajı doğrulama komutları

İlk komut kabuğu, klavyeyi, gezinmeyi ve fail-closed ağı doğrular; ikincisi imajı üretir; üçüncüsü aday paketi dondurup doğrulanmış karta yazar.

17/17 PASS
# Kabuk + klavye + gezinme + fail-closed ağ + deterministik kare
cargo test -p aselsan_microkernel_simulation --test rpi5_ios_home_browser
# Tarayıcıyı içeren telefon imajı
make image-rpi5-ios-home
# Aday dondurma + doğrulanmış karta yazma
make freeze-rpi5-screen-attempt-45
make flash-rpi5-ios-home-a45 SD_DISK=... SD_MOUNT=...
Karta yazılan imaj Attempt-45'tir; buradaki kabuk sürümü için yeni bir dondurma gerekir.
Güvenlik incelemesini gör
TELEFONDA TARAYICI DIŞINDAKİ GÜNLÜK ARAÇLAR

Uygulama sekmeleri: günlük kullanımı domine eden araç sınıfları

Bu liste mühendislik site menüsü değildir. Akıllı telefonda tarayıcı dışındaki en yoğun kullanılan uygulama sınıflarını ürün hedefi olarak ayırır; her sekme, ilgili uygulama ailesinin gerektirdiği OS yeteneklerini görünür kılar.

Sosyal Medya ve İletişim

Günlük kullanım süresini en çok taşıyan iletişim ve akış uygulamaları.

Anlık mesajlaşma
WhatsAppTelegramSignal

Yazışma, sesli/görüntülü görüşme, dosya paylaşımı, grup ve bildirim akışı.

Sosyal ağlar ve içerik akışları
InstagramTikTokXFacebookReddit

Sürekli akış, kısa video, topluluk, yorum, paylaşım ve keşif ekranları.

AselsanOS karşılığı: AselsanOS tarafında bu sınıf; bildirim servisi, kişi/rehber izni, medya paylaşımı, kamera/mikrofon yetkisi, şifreli mesaj deposu ve ağ broker yeteneği gerektirir.

Multimedya ve Eğlence

Video, müzik ve oyun; telefon ekran süresinin en yoğun tüketim katmanı.

Video ve yayın
YouTubeNetflixDisney+Prime Video

Adaptif video akışı, DRM, altyazı, tam ekran, picture-in-picture ve medya kontrolleri.

Ses, müzik ve podcast
SpotifyApple MusicYouTube MusicPodcastSesli kitap

Arka planda çalma, ses oturumu, kulaklık/BT yönlendirme ve çevrimdışı önbellek.

Mobil oyunlar
PUBG MobileBrawl StarsBulmaca/casual oyunlar

Dokunmatik düşük gecikme, GPU/CPU bütçesi, ağ gecikmesi ve pil/ısıl sınırlar.

AselsanOS karşılığı: Bu sınıf için medya codec'leri, GPU/DSI compositor, ses yolu, DRM/güvenli depolama ve performans izolasyonu ayrı kapılarla büyütülmelidir.

Üretkenlik, Yardımcı Araçlar ve İş

AI, posta, takvim, not ve dosya; telefonun iş/üretim katmanı.

Yapay zekâ asistanları
GeminiChatGPTClaude

Hızlı sorgu, metin düzenleme, özetleme, sesli komut ve kurum içi bilgiye kontrollü erişim.

E-posta, takvim ve hatırlatıcı
GmailOutlookApple MailTakvim

Push mail, toplantı, görev, bildirim, kişi entegrasyonu ve çevrimdışı taslak.

Not alma ve dosya yönetimi
NotionObsidianGoogle KeepApple NotesDriveiCloudOneDrive

Yerel şifreli veri, eşitleme, dosya seçici, belge önizleme ve paylaşım sayfası.

Finans ve bankacılık
Mobil bankacılıkGoogle WalletApple WalletKripto cüzdanYatırım platformları

Biyometri/PIN, güvenli ekran, NFC/SE/TEE, işlem imzası, temassız ödeme ve phishing koruması.

AselsanOS karşılığı: Bu grup; güvenli dosya seçici, uygulama başına şifreli depo, ağ brokeri, kimlik/SSO, finans için güvenilir ekran/klavye ve policy yönetimi ister.

Dahili Donanım ve Sistem Araçları

Küçük ama en sık çağrılan telefon araçları: saat, hesap makinesi, fener.

Kamera ve fotoğraflar/galeri
FotoğrafVideoQR kod taramaAlbümDüzenlemeMedya paylaşımı

Sensör/ISP, kamera izni, mikrofon izni, önizleme, kayıt, medya indeksi, EXIF gizliliği ve izinli paylaşım.

Saat
AlarmSayaçKronometreDünya saatleri

Güvenilir wall-clock, monotonic timer, uyku/uyanma ve bildirim alarmı.

Hesap makinesi ve fener
Hesap makinesiFenerHızlı erişim paneli

Anlık açılış, düşük yetki, hızlı panel entegrasyonu ve pil/ısı güvenliği.

AselsanOS karşılığı: Bu mikro araçlar küçük görünür ama ürün hissini belirler; camera broker, medya deposu, timer, LED/kamera flash, hızlı ayar paneli ve izin modeliyle testlenmelidir.
Siber güvenlik testleri

Test matrisi Güvenlik sayfasına taşındı

Araçlar sayfası artık tarayıcı hedefi, telefon kabuğu ve yol haritasını tutar; madde madde siber güvenlik test programı ve sonuçları tek yetkili yerde, Güvenlik sayfasında yayımlanır.

Güvenlik testlerini aç
ASELBROWSER · PROGRAM ZAMAN ÇİZELGESİ

Yol haritası: yapılan ve yapılmayan

Hedef küçültülmedi; ama sıra bellidir. Önce güvenlik ve sözleşme borçları, sonra metin ve fiziksel kabul, sonra ağ, en sonda JavaScript ve gerçek site isolation. Aşağıdaki her adım ya bir koşum çıktısıyla "yapıldı", ya da neyin eksik olduğu yazılarak "planlandı" işaretlidir.

22
Program adımı
6
Bitti, kanıtı var
5
Kısmen — kalanı yazılı
11
Henüz başlamadı
S0

Temel: motor, izolasyon modeli ve telefon entegrasyonu

Rust foundation ve imaj içinde çalışan tarayıcı kabuğu
  1. A44 · Rust browser foundation

    Yapıldı

    unsafe yasaklı, bağımlılıksız HTML/CSS çekirdeği: ayrıştırıcı, stil cascade, blok yerleşim, RGB565/XRGB8888 present hazırlığı ve çift tampon devri.

    cargo test -p asel_browser · 22/22
  2. A45 · EL0 izole render süreci modeli

    Yapıldı

    Render süreci display/input/clock/network-broker yetenekleriyle fail-closed çalışıyor; doğrudan dosya, soket veya MMIO API'si yok.

    el0 birim testleri
  3. A46 · A43 DSI scanout sözleşmesine bağlama

    Yapıldı

    Tarayıcının present descriptor'ı çekirdeğin gerçek RP1/DSI doğrulayıcısına veriliyor; hizasız taban ve kısa uzunluk reddediliyor.

    cargo test ... --test asel_browser_scanout_contract · 5/5
  4. A47 · Motor telefon imajının içinde

    Yapıldı

    asel_browser kernel'e no_std olarak bağlandı; ana ekrandaki Tarayici ikonu tarayıcıyı açıyor, sayfa cihazda ayrıştırılıp DSI yüzeyine çiziliyor.

    cargo test ... --test rpi5_ios_home_browser · 17/17
  5. A54 · Gerçek tarayıcı kabuğu

    Yapıldı

    Sekme şeridi (3 sekme), adres çubuğu ve ekran klavyesi, geri/ileri geçmiş yığını, kaydırma, menü, ayarlar, hata sayfası, yerleşik local:// sayfaları, dokunma ve odak modeli. Ayrı bir 'yenile' tuşu yok çünkü sayfa her karede yeniden ayrıştırılıyor.

    17 kabul testi; klavye tuşları çizimin kendi yerleşiminden bulunuyor
S1

Birinci sprint · güvenlik borçlarını kapat

Foundation üzerinde duran açık sözleşme boşlukları
  1. A48 · Capability ve present sözleşmesini sertleştir

    Planlandı

    ScanoutDescriptor ve PresentFrame alanları hâlâ public; sıfır yetenekle bir PresentFrame kurulabiliyor ve validate() çağrılmıyor. spawn(0x0)/spawn(0x1) dma_base doğrulaması yapmadan Ok dönüyor. Descriptor kendisine verilen DMA penceresini bilmiyor: 720×1280 panel için 4096×4096 / 64 MiB tanımlayıcı geçiyor.

  2. A49 · Bellek ve DoS sınırları

    Kısmen

    Yapıldı: derinlik sınırı (64) ve DepthLimitExceeded, düğüm/kural/kutu/metin sınırları. Yapılmadı: viewport sınırı yok — u32::MAX×1 viewport 902 ms'de Ok dönüp 12.836.782.080 bayt istiyor; Stylesheet::parse'ta uzunluk kapısı yok (8 MiB girdi 83,8 MB RSS).

    tests/layout_depth_probe.rs · 200/1.000/10.000 derinlik
  3. A50 · Tokenizer ve entity açıkları

    Kısmen

    Yapıldı: adres çubuğundan gelen metin hata sayfasına yazılmadan önce markup anlamı sökülüyor ve bunun testi var. Yapılmadı: tokenizer tırnak farkındalı değil (alıntılı öznitelikten eleman enjekte edilebiliyor) ve decode_entities çift çözüyor (&amp;lt; → '<').

    an_address_can_never_inject_markup_into_the_error_page
  4. A53 · Açık bağımlılık bulgularını kapat

    Yapıldı

    spin 0.9.8 → 0.9.9 (yank'sız 0.9 hattı); anyhow 1.0.102 → 1.0.104 (RUSTSEC-2026-0190 yaması). cargo audit --deny warnings ve cargo deny check 0.

    Cargo.lock · kernel/Cargo.toml spin = 0.9.9
S2

İkinci sprint · test disiplinini sabitle

CI kapıları, fuzzing hattı, tedarik zinciri
  1. A51 · CI güvenlik kapıları

    Kısmen

    Yapıldı: .github/workflows/security.yml push/PR/günlük schedule üzerinde cargo audit --deny warnings, cargo deny check ve üç asel_browser fuzz hedefi koşuyor. Yapılmadı: kapsama ölçümü yok; fuzz CI'da smoke (dakikalar), sürekli OSS-Fuzz değil.

  2. A52 · Fuzzing hattı

    Kısmen

    Yapıldı: gramer farkındalı özel fuzzer 700.000 sayfa koştu; cargo-fuzz üç hedefle CI smoke (parse_html_subset, stylesheet_parse, render_inline_page). Yapılmadı: AFL++, honggfuzz, OSS-Fuzz ve corpus minimizasyonu yok.

    evidence/browser/security-review-2026-09-05
  3. A69 · Yayımlanan sitenin güvenlik başlıkları

    Kısmen

    Yapıldı: X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy, HSTS ve Cross-Origin-Opener-Policy eklendi. CSP şimdilik Report-Only: sayfa Tailwind ve Font Awesome'ı CDN'den çektiği için zorlayıcı politika önce raporla doğrulanacak. Yapılmadı: kanıt dosyalarındaki cihaz seri numarası maskeleme politikası.

    website/public/_headers
S3

Üçüncü sprint · metin, font ve fiziksel kabul

Bitmap fonttan çıkış ve cihaz üzerinde kanıt
  1. A56 · Font ve metin sistemi

    Planlandı

    Bugün çizim çekirdeğin 8x16 bitmap fontuyla yapılıyor; Türkçe karakterler var ama shaping, hinting, ölçülü satır kırma ve fallback font sistemi yok.

  2. A68 · Fiziksel panel kabulü

    Planlandı

    İmaj donduruldu ve doğrulanmış FAT32 karta yazıldı, ama Pi 5 açılmadı: SCREEN0 dökümü, panel fotoğrafı ve cihaz karesi ile simülasyon karesinin karşılaştırması yapılmadı. Sitedeki tüm tarayıcı kareleri host'ta üretilmiştir.

    make flash-rpi5-ios-home-a45 · imaj karta yazıldı
S4

Dördüncü sprint · ağ mimarisi

Render süreci soket açmadan gerçek ağ
  1. A57 · NetworkBroker tasarımı

    Planlandı

    Bugün yalnızca yetenek reddi var: ağ yeteneği verilmediği için her https adresi fail-closed reddediliyor ve bu cihazda her karede çalıştırılıyor. Broker IPC protokolü, URL/DNS/TLS/redirect/timeout/cache politikaları yazılmadı.

  2. A58 · HTTP/1.1 + TLS ilk uygulama

    Planlandı

    Sertifika doğrulama, HSTS, çerez deposu, önbellek ve sonrasında HTTP/2 ile QUIC. Bu imajda ağ yığını, DNS ve TLS yok.

S5

Beşinci sprint · JavaScript, WASM ve gerçek site isolation

Edge/Firefox/Chrome sınıfı web çalışma zamanı
  1. A59 · JS motoru kararı

    Planlandı

    Karar kapısı henüz açılmadı: 'tamamen Rust çekirdek' ifadesi JS motorunu da kapsıyor mu, yoksa motor ayrı bir sandbox bileşeni mi olacak? Bu karar netleşmeden Edge sınıfı hedef planlanamaz.

  2. A60 · DOM, event loop ve JS entegrasyonu

    Planlandı

    DOM nesne modeli, binding katmanı, event loop, timer ve microtask politikası, fetch'in broker'a bağlanması, same-origin ve CSP zorlaması.

  3. A61 · Çok süreçli site isolation

    Planlandı

    Bugün tek render süreci modeli var. Browser/renderer/network/compositor süreç ayrımı, origin başına süreç politikası ve çökme izolasyonu yazılmadı; 'Site A, Site B'nin DOM'una erişemez' testi bu yüzden koşulamıyor.

  4. A62–A64 · Medya, görsel decode ve compositor

    Planlandı

    PNG/JPEG/WebP decode, video/audio broker'ı, layer tree, damage tracking, tile raster ve GPU hızlandırma. Bugün yalnızca yazılım rasterleştirme ve çift tamponlu DSI present var.

  5. A65–A66 · Web platform güvenliği ve DAST

    Planlandı

    Same-origin, CORS, CSP, mixed content, storage partitioning, izin istemleri; ardından OWASP ZAP/Burp, XSS ve site isolation kaçış testleri. Bunlar ancak ağ ve JS geldikten sonra anlamlıdır.

  6. A67 · İmzalı güncelleme sistemi

    Planlandı

    Bugün yalnızca bütünlük var: her imaj için SHA256SUMS üretiliyor. Bu bir karmadır, imza değildir. Ed25519 imza, root-of-trust, rollback koruması ve A/B slot yok.

Kısa net karar

Sıradaki iş yeni tarayıcı özelliği eklemek değil, mevcut temelin güvenlik sözleşmelerini sertleştirmektir: present/capability alanlarının kapatılması, viewport ve CSS boyut kapıları, tokenizer tırnak farkındalığı ve entity çift çözümünün düzeltilmesi, açık bağımlılık bulgularının kapatılması. Bunlar kapanmadan JS, ağ ve medya eklemek riskli olur.

MÜHENDİSLİK KARARI

AselBrowser hedefi: gerçek Edge / Firefox / Chrome sınıfı tarayıcı

Önceki metinde hedef daraltılmış gibi görünüyordu; bu düzeltildi. AselBrowser, AselsanOS telefon içinde sekmeli gezinme, standart uyumlu HTML/CSS/JS/WASM, güvenli ağ, medya, font shaping, accessibility, site isolation, process sandbox ve uzun süreli güvenlik güncelleme disipliniyle büyük tarayıcı sınıfında tasarlanır. Bugünkü Rust foundation kodu bu hedefin başlangıcıdır; hedefin kendisi Edge/Firefox/Chrome seviyesidir.

01

Büyük hedef sabitlendi

Ürün dili artık açık: AselBrowser, Edge / Firefox / Chrome sınıfı tam telefon tarayıcısı olarak tasarlanıyor. Foundation aşamaları hedefi küçültmez; hedefe teknik zemin hazırlar.

02

EL0 ve capability güvenliği

Render süreci network, dosya sistemi, kamera/mikrofon ve DSI donanımına doğrudan erişmeyecek; tamamı mikroçekirdek yetenekleri ve broker servisleriyle ayrılacak.

03

A43 çizim hattı hedefte

Tarayıcının compositor çıktısı A43 ile kanıtlanan çift tamponlu DSI present sözleşmesine bağlanacak; ham MMIO render sürecinin dışında kalacak.

AselBrowser doğrulama komutları

Bu komutlar Rust foundation, EL0 izolasyon modeli ve scanout descriptor sözleşmesini doğrular; sonraki gates büyük tarayıcı uyumluluğunu genişletecek.

Edge-class target
# Browser core, EL0 process model and present handoff tests
cargo test -p asel_browser
# std-free çekirdek sınırı
cargo check -p asel_browser --no-default-features
# Browser descriptor ↔ gerçek kernel RPi5 scanout sözleşmesi
cargo test -p aselsan_microkernel_simulation --test asel_browser_scanout_contract
Hedef küçültülmedi: AselBrowser büyük tarayıcı sınıfı programıdır.
Operasyon kanıtlarını incele