Wickr แอปแชตเน้นความปลอดภัย เปิดโค้ดให้เข้าตรวจสอบได้
-
- Posts: 7045
- Joined: 29 Mar 2013, 13:36
Wickr แอปแชตเน้นความปลอดภัย เปิดโค้ดให้เข้าตรวจสอบได้
แอปแชตจำนวนมากเน้นโฆษณาถึงความปลอดภัยระดับสูงแต่การอ้างเช่นนี้หากเป็นซอฟต์แวร์ที่ปิดโค้ดก็ตรวจสอบได้ยากว่าได้ทำตามที่อ้างไว้จริงหรือไม่ ตอนนี้แอปแชตสำหรับองค์กรอย่าง Wickr ก็ทำตามแนวทางความปลอดภัยที่ดี คือเปิดโค้ดให้คนภายนอกเข้าตรวจสอบได้อย่างอิสระ
โค้ดของ Wickr อยู่ใน GitHub แต่ไม่ใช่โครงการโอเพนซอร์สที่เปิดให้คนทั่วไปพัฒนาต่อได้ โค้ดส่วนโปรโตคอล wickr-crypto-c เปิดออกมาเพื่อให้นักวิจัยภายนอกตรวจว่ามีความผิดพลาดหรือไม่เท่านั้น โดยเปิดมาพร้อมกับเอกสารอธิบายโปรโตคอลของ Wickr เอง
ทาง Wickr ยังเป็นแอปแชตที่มีโครงการรายงานช่องโหว่แลกรางวัลถึง 100,000 ดอลลาร์ มาตั้งแต่ปี 2014
ตามรายงาน Secure Messaging Scorecard ของ EFF เมื่อปี 2015 ตัว Wickr ขาดคุณสมบัติไปเพียงสองข้อคือการเปิดเผยเอกสารการออกแบบและโค้ดให้ตรวจสอบได้ การเปิดโค้ดครั้งนี้จึงทำให้คุณสมบัติครบทุกข้อ
ที่มา - TechCrunch
อ้างอิง : http://www.blognone.com
ณ 17/02/2017