De versleutelde chat-app Signal biedt Androidgebruikers nu de mogelijkheid om te controleren dat de broncode van de app die op GitHub is te vinden ook wordt gebruikt voor de Signal-versie die via Google Play wordt aangeboden. Signal is een gratis opensource-app, ontwikkeld door Open Whisper Systems.
De app is er voor zowel Android als iOS en biedt end-to-end-encryptie, zodat alleen de afzender en ontvanger de inhoud van berichten kunnen lezen. Via Signal kunnen zowel iOS- als Androidgebruikers versleuteld met elkaar communiceren. De broncode van Signal is te vinden op GitHub, maar een mogelijkheid voor gebruikers om te controleren dat die broncode ook daadwerkelijk in de versie op Google Play zat ontbrak echter.
Sinds de nieuwste Androidversie worden nu "reproducible builds" ondersteund, waarmee gebruikers eenvoudig de Signal-apk met de broncode op GitHub kunnen controleren De ontwikkelaars van Signal wijzen er wel op dat de beslissing om dit te doen niets met juridische dreigementen of andere druk te maken heeft. "Dit is gewoon een weekendhack, zorg alsjeblieft dat we er geen spijt van krijgen", zegt ontwikkelaar Moxie Marlinspike, in de hoop zo een 'stortvloed aan e-mails' te voorkomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.