Page 1 of 1

Wickr แอปแชตเน้นความปลอดภัย เปิดโค้ดให้เข้าตรวจสอบได้

Posted: 17 Feb 2017, 08:53
by brid.ladawan
Image
แอปแชตจำนวนมากเน้นโฆษณาถึงความปลอดภัยระดับสูงแต่การอ้างเช่นนี้หากเป็นซอฟต์แวร์ที่ปิดโค้ดก็ตรวจสอบได้ยากว่าได้ทำตามที่อ้างไว้จริงหรือไม่ ตอนนี้แอปแชตสำหรับองค์กรอย่าง Wickr ก็ทำตามแนวทางความปลอดภัยที่ดี คือเปิดโค้ดให้คนภายนอกเข้าตรวจสอบได้อย่างอิสระ
โค้ดของ Wickr อยู่ใน GitHub แต่ไม่ใช่โครงการโอเพนซอร์สที่เปิดให้คนทั่วไปพัฒนาต่อได้ โค้ดส่วนโปรโตคอล wickr-crypto-c เปิดออกมาเพื่อให้นักวิจัยภายนอกตรวจว่ามีความผิดพลาดหรือไม่เท่านั้น โดยเปิดมาพร้อมกับเอกสารอธิบายโปรโตคอลของ Wickr เอง
ทาง Wickr ยังเป็นแอปแชตที่มีโครงการรายงานช่องโหว่แลกรางวัลถึง 100,000 ดอลลาร์ มาตั้งแต่ปี 2014
ตามรายงาน Secure Messaging Scorecard ของ EFF เมื่อปี 2015 ตัว Wickr ขาดคุณสมบัติไปเพียงสองข้อคือการเปิดเผยเอกสารการออกแบบและโค้ดให้ตรวจสอบได้ การเปิดโค้ดครั้งนี้จึงทำให้คุณสมบัติครบทุกข้อ
ที่มา - TechCrunch

Image

อ้างอิง : http://www.blognone.com
ณ 17/02/2017