Nyílt forráskódú lett a Dashlane jelszókezelője
A Dashlane úgy határozott, hogy a széles körben elterjedt jelszókezelőjének forráskódját megnyitja a nyilvánosság számára.
Az utóbbi időben a különféle jelszókezelőkkel kapcsolatos problémák hatására egyre több felhasználó bizalma kezdett meginogni. Valószínűleg ezt érezhette a Dashlane menedzsmentje is, amikor úgy döntött, hogy a jelszókezelőjébe vetett bizalmat olyan módon is igyekszik fokozni, hogy elérhetővé teszi annak forráskódját. Ennek megfelelően az alkalmazás Android és iOS kompatibilis változatainak kódja immár megtekinthető a GitHubon. A vállalat hangsúlyozta, hogy mindehhez a Creative Commons Attribution-NonCommercial 4.0 licencelést választotta. Ugyanakkor a Windows és macOS kompatibilis kiadások egyelőre maradtak a zárt forráskódú megközelítés mellett.
A Dashlane jelenlegi tervei szerint a kódbázist negyedévente fogja frissíteni, de elképzelhető, hogy ez gyakoribbá válik majd. Minden attól függ, hogy a GitHub közössége miként fogadja a mostani bejelentést, és milyen visszhangja lesz a forráskód megnyitásának. A vállalat abban bízik, hogy a közösség erejével sikerül még biztonságosabbá tenni az alkalmazásokat.
A Dashlane eddig is, és ezután is lehetőséget biztosít az etikus hackerek, valamint a hibavadászok számára, hogy jutalom ellenében jelentsenek sebezhetőségeket. A vállalat megoldásai a HackerOne platformján keresztül tehetők próbára. A legsúlyosabb biztonsági hibák feltárásáért és szabályszerű jelzéséért akár ötezer dolláros jutalomban lehet részesülni.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
-
A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.
-
Elérhetővé vált a SonicOS idei első frissítése.
-
A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.
-
A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










