Dashlane, Android ve iOS uygulamalarının kaynak kodunu GitHub'da Creative Commons Atıf-NonCommercial 4.0 lisansı altında kullandığı açıkladı.
Popüler abonelik tabanlı şifre yöneticisi ve dijital cüzdan, nasıl çalıştıklarında şeffaflığı artırmak için mobil uygulamalarının kodunu yayınlamaya karar verdi ve aynı zamanda ileriye dönük daha işbirlikçi ve açık bir geliştirme yaklaşımını teşvik etti.
"Ayrıca, geliştiricilerin birbirlerine kolayca katılabileceği ve birbirleriyle bağlantı kurabilecekleri daha açık bir dijital dünyaya inanıyoruz. Bu, bu hırs ve bu yöndeki başka bir adımımızdır." Diye ekliyor.
Şirket, mobil uygulamasının kodunu keşif ve denetim için herkese sunarak, siber güvenlik araştırmacılarından gelen güvenlik açığı raporlarını geliştirme konusunda topluluktan geri bildirim almayı umuyor.
Parola yöneticisi üreticisi, bu "açılış" ın mühendislerini kodun kalitesini "yükseltmeye" ve kitlelerin okumasını ve anlamasını uygun hale getirmesini sağlayacağını söylüyor.
Dashlane, GitHub'daki bu kod anlık görüntülerini her üç ayda bir güncellemeyi planlıyor, ancak ilişkili işlemler buna göre geliştirilirse daha sık yapabilir.
Bir göz atmak isteyenler, Android uygulama kodunu ve bu depodaki iOS uygulama kodunu bulabilirler.
Açık kaynaklı yazılım, kodunu inceleme için herkes için kullanılabilir hale getirmek, doğal olarak ürüne olan güveni arttırmak anlamına gelir.
Ayrıca, yazılım mühendislerine işlerin nasıl yapıldığına dair bir başka örnek verir, bu da bu örnek başarılı bir projeden geldiğinde önemlidir.
Üçüncüsü, güvenlik araştırmacıları koda girebilir ve Dashlane'nin çekirdek ekibinin kaçırdığı sorunları bulamayacaklarını görebilirler. Parola yöneticisi, kritik kusurlar için 5.000 dolara kadar ödül ödeyen aktif bir hackerone programına sahiptir, böylece hata avcıları hemen etkileşime girebilir.
Bununla birlikte, Dashlane'nin bir gecede açık kaynaklı bir proje haline gelmediğini ve şu an için topluluktan doğrudan katkı kabul edilemeyeceğini belirtmek önemlidir. Yine de öneriler hala memnuniyetle karşılanacak ve dinlenecek.
Ayrıca, kaynak kod sürümünün yalnızca Android ve iOS için istemci uygulamalarıyla ilgili olduğunu açıklamalıyız, böylece macOS ve Windows'un kapalı kaynaklı kalması.
Ayrıca, mobil istemci uygulamaları için kaynak kodu kamuya açık hale getirilmiş olsa da, şifre yönetim sisteminin önemli bir kısmının Dashlane'nin sunucularında çalıştığını ve yayınlanmadığını belirtmek gerekir. Bu, ürünün önemli bir kısmının tescilli kaldığı anlamına gelir.
Bu, elbette, Dashlane tarafından atılan bu ilk adımın önemini düşürmez ve yazılım satıcısı zaten daha fazlasının izleyeceğine söz vermiştir.
Dashlane'ye göre bir sonraki ürün açık kaynaklı olacak, web tarayıcısı uzantısıdır, ancak bu, Google Chrome MV3 gereksinimlerini karşılamaya tamamen geçtikten sonra gerçekleşecektir.
Lockbit Fidye Yazılımı 'Yeşil, Yeni Conti tabanlı şifreleyici kullanıyor
Google Reklamları Kimlik Yardım Saldırısı'nda hedeflenen Bitwarden Parola Kasaları
Yandex hack'i reddediyor, eski çalışana kaynak kodu sızıntısını suçluyor
Hackers Müzayede Ligi Ligs için Kaynak Kodu İddia
Slack'in özel Github kodu depoları tatillerde çalındı
Kaynak: Bleeping Computer