Door Anoniem: Door Covid-19: Door Anoniem: Door Anoniem: Door karma4: Afhankijkheid van een bedrijf waar je niets kan controleren en geen verhaal kan halen. Hoe dom kan je zijn.
Het is of publiekelijk niet gevoelig en dan is beperkte afscherming voldoende of het is gevoelig waarvoor je geen derden gebruikt.
Signal is Open Source en volledig te controleren.
Heb jij alle programma regels van signal doorgepluisd & alle documentatie (ook de kleine letters) ?
open source betekend niet dat er geen addertjes onder het gras kunnen zitten
Opensource wil zeggen dat het controleerbaar is (mits de gecompileerde binaries overeenkomen) en dat een team de zaak kan auditten op zwakheden en backdoors. Dit volledig in tegenstelling tot closed source (COTS) welke niet controleerbaar zijn en een gevaar voor de democratie in geval van b.v. stemcomputers.
Verder dan "kan,kan" kom je niet! Waarom altijd die dooddoener opvoeren, dat het is opensource en IEDEREEN kan het controleren, maar niemand schijnt het te doen. Alleen als er weer eens een probleem in het wild gevonden wordt.
"Kan kan"
Een team "kan" de source code auditten. Dat "kan" bij COTS (commercial off the shelf, proprietary, closed source software) alleen als het audit-team een NDA tekent (non disclosure agreement). De fabrikant van COTS heeft er immers belang bij om de sourcecode geheim te houden? Dat betekent dat (een leger aan) advocaten zich eerst over de inhoud van een NDA moet buigen. Wie gaat dit organiseren en betalen? Het gebruik van COTS is een potentieel security risk.
https://en.wikipedia.org/wiki/Commercial_off-the-shelf
Security through obscurity is een slecht beveiligingsprincipe:
https://en.wikipedia.org/wiki/Security_through_obscurity
Want nog steeds is goede security gebaseerd op het principe van de in Nederland geboren cryptograaf Auguste Kerckhoffs:
"A cryptosystem should be secure even if everything about the system, except the key, is public knowledge"
https://nl.wikipedia.org/wiki/Principe_van_Kerckhoffs
Veel eenvoudiger en veiliger is het dus wanneer iedereen de source code "kan" auditten op zijn of haar eigen wijze, op een zolderkamertje of tijdens een challenge. Iedereen "kan" zonder enige beperking de source code van FOSS (free and open source software) zelf auditten, zonder ingewikkeld NDA.
En bij gebruik van FOSS zwem je nooit in de fuik van "vendor lockin"
https://en.wikipedia.org/wiki/Free_and_open-source_software
Dat COTS in combinatie met stemcomputers (bij verkiezingen) een gevaar is voor de democratie is een waarschuwing aan iedereen van Andrew Tanenbaum.
https://nl.wikipedia.org/wiki/Andrew_S._Tanenbaum