Tags:
Node Thumbnail

แอปแชตจำนวนมากเน้นโฆษณาถึงความปลอดภัยระดับสูงแต่การอ้างเช่นนี้หากเป็นซอฟต์แวร์ที่ปิดโค้ดก็ตรวจสอบได้ยากว่าได้ทำตามที่อ้างไว้จริงหรือไม่ ตอนนี้แอปแชตสำหรับองค์กรอย่าง Wickr ก็ทำตามแนวทางความปลอดภัยที่ดี คือเปิดโค้ดให้คนภายนอกเข้าตรวจสอบได้อย่างอิสระ

โค้ดของ Wickr อยู่ใน GitHub แต่ไม่ใช่โครงการโอเพนซอร์สที่เปิดให้คนทั่วไปพัฒนาต่อได้ โค้ดส่วนโปรโตคอล wickr-crypto-c เปิดออกมาเพื่อให้นักวิจัยภายนอกตรวจว่ามีความผิดพลาดหรือไม่เท่านั้น โดยเปิดมาพร้อมกับเอกสารอธิบายโปรโตคอลของ Wickr เอง

ทาง Wickr ยังเป็นแอปแชตที่มีโครงการรายงานช่องโหว่แลกรางวัลถึง 100,000 ดอลลาร์ มาตั้งแต่ปี 2014

ตามรายงาน Secure Messaging Scorecard ของ EFF เมื่อปี 2015 ตัว Wickr ขาดคุณสมบัติไปเพียงสองข้อคือการเปิดเผยเอกสารการออกแบบและโค้ดให้ตรวจสอบได้ การเปิดโค้ดครั้งนี้จึงทำให้คุณสมบัติครบทุกข้อ

ที่มา - TechCrunch

alt="upic.me"

Get latest news from Blognone