自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

《Pretty Easy隐私工具首次独立审计揭露四大关键漏洞》

2016-10-17 09:00:00
收藏

隐私与安全:数字时代的重要议题

近期,隐私与安全两大主题日益受到重视。虽然互联网用户本应早些时候就重视这些价值,但直到经历了几次数据泄露和其他黑客事件后,消费者才逐渐看到了曙光。专注于加密通信的Pretty Easy Privacy工具,近日完成了其首次审计。

加密通信的挑战与机遇

大多数互联网用户不重视隐私的主要原因之一,是因为目前还没有一种能够在任何时候都轻松使用加密解决方案的方式。尽管WhatsApp和Telegram等主要平台默认使用端到端加密,使用户无需为此担心,但在大多数其他情况下,仍需用户付出一些努力。

值得庆幸的是,目前已有一些举措正在推广随时使用隐私保护措施。Pretty Easy Privacy是一款专注于促进加密通信的开源工具,将于未来几个月内发布。然而,在此之前,需要进行多次安全审计。其中首次审计已由德国公司SektionEins成功完成。

审计过程与发现

在此次审计过程中,审计人员审查了近10,000行代码,寻找任何问题、漏洞或可改进之处。由于项目引擎是主要关注点,因此进行了一次彻底的检查。有趣的是,代码审查过程最初始于2015年夏季,尽管大部分工作直到一年后才完成。正如人们所预期的那样,这次安全审计发现了一些漏洞。其中七个被归类为"中等",而四个则被视为需要尽快解决的关键缺陷。

持续改进与未来发展

任何想要为公众设定新标准的项目都需要由不同方进行适当的审计。虽然SektionEins在发现这些问题方面做得很好,但在问题解决后,还需要其他人来审查代码。特别是在涉及隐私和通信时,重新审视总是有益的。

审计完成后,Pretty Easy Privacy的Outlook版本已收到更新。iOS版本仍在开发中,预计将在未来24个月内发布。所有与引擎本身无关的应用程序、插件和其他服务也将分别进行审计。

展开阅读全文
更多新闻