در میان سقوط بر سر لجر تصمیم بحث برانگیز برای اینکه امکان بازیابی کلیدهای خصوصی از دستگاههای خود را فراهم کند، رقیب ذخیرهسازی سرد GridPlus اعلام کرده است که به سمت نرمافزار «متنباز» کیفپولهای رمزنگاری خود میرود.
GridPlus در تاریخ 17 مه در توییتر به 17500 دنبال کننده خود اطلاع داد که در سه ماهه سوم سال جاری سیستم عامل همه دستگاه های رمزنگاری خود را با هدف شفافیت بیشتر منبع باز خواهد کرد.
قابل اعتمادترین نام در رمزنگاری، که توسط دولت های جهان برای بالاترین برنامه های امنیتی خود برای چندین دهه متکی بود، محصولاتی را به فروش می رساند که توسط سیا در پشتی بودند. چگونه می توانیم اطمینان حاصل کنیم که این اتفاق دیگر تکرار نمی شود؟ نرم افزار متن باز
GridPlus سیستم عامل خود را در سه ماهه سوم منبع باز خواهد کرد. pic.twitter.com/889OnqXd20
— GridPlus (@gridplus) 18 مه 2023
GridPlus در ادامه اظهار نظر خود نوشت: «بحثهای کیف پول سختافزاری این هفته، مفروضات اعتمادی را آشکار ساخت.
ما به عنوان یک صنعت باید خود را به بالاترین استانداردها نگاه داریم و از سایر تولیدکنندگان کیف پول سخت افزاری می خواهیم که به نفع اکوسیستم ما، سیستم عامل خود را نیز منبع باز کنند.
بسیاری از عصبانیتهایی که در 48 ساعت گذشته به لجر وارد شده، از سیستمافزار آن – اصطلاحی برای نرمافزاری که در یک دستگاه سختافزاری تعبیه شده است – ناشی میشود که بهروزرسانی شده است که امکان استخراج بالقوه کلید خصوصی کاربر را از دستگاه ذخیرهسازی سرد آنها فراهم میکند، علیرغم گزارشها، اطمینان خاطر. کاربران برعکس در گذشته.
مربوط: نشت داده های لجر: یک «اشتباه ساده» 270 هزار خریدار کیف پول رمزنگاری را افشا کرد
نکته قابل توجه این است که سیستم عامل لجر منبع بسته است، به این معنی که فقط توسعه دهندگان خود شرکت می توانند کد را مشاهده کرده و آن را از نظر نقص بررسی کنند. از سوی دیگر، کد منبع باز به هر برنامه نویسی اجازه می دهد تا به کدهای از قبل موجود دسترسی پیدا کند و آن را بررسی کند تا آن را بهبود بخشد و خطاهای احتمالی را بررسی کند.
مستقیماً در یک پرسش و پاسخ در 17 مه به این نقطه صحبت می کنیم جلسه در توییتر، Ledger Support توضیح داد که «همیشه» برای شرکت امکان نوشتن کدی وجود داشته که امکان استخراج کلید را فراهم کند و کاربران باید به Ledger اعتماد کنند.
(1/2) از نظر فنی، نوشتن سفتافزاری که استخراج کلید را تسهیل میکند، همیشه امکانپذیر بوده است. شما همیشه به لجر اعتماد داشتهاید که چنین سیستمافزاری را خواه میدانستید یا ندانید، راهاندازی نمیکند.
– پشتیبانی Ledger (@Ledger_Support) 17 مه 2023
در حالی که اعلامیه لجر درک بسیاری از کاربران را از نوع ویژگیهای حریم خصوصی ارائه شده توسط محصولاتش زیر سوال برد، برخی از آنها پیشنهادی که خشم از تناسب منفجر شده است.
به نظر میرسد رقبا به سرعت از اعلامیه لجر که با استقبال ضعیفی روبهرو شده است، استفاده کردهاند و برخی از آنها تخفیفهایی را در بخش عمده محصولات خود از جمله ارائه میکنند. ترزور، جید Blockstream و بیت باکس.
مجله: Ordinals بیت کوین را به نسخه بدتر اتریوم تبدیل کرد – آیا می توانیم آن را برطرف کنیم؟