setembro 18, 2020

Plataforma de verificação de violação de dados será open source

By agosto 18, 2020 0
Plataforma de verificação de violação de dados será open source Imagem: D.R

O Fundador do site de verificação de violação de dados Troy Hunt, informou que o Have I Been Pwned (HIBP) passará a ser open source (código aberto) para buscar aprimoramento da plataforma e trazer mais transparência.

Hunt afirmou no ano passado que não queria continuar sozinho na administração do site. Uma conversa de negócios e uma tentativa de venda fracassada da HIBP ajudaram Hunt a perceber a necessidade de mais gestores actuando no serviço. Com adesão ao open source, o objectivo é que a plataforma expanda e se torne mais transparente com a ajuda de colaboradores.

"Todo o atraso, todos bugs, todas grandes e novas ideias que as pessoas têm que eu simplesmente não consigo implementar sozinho, podem finalmente, se tornarem contribuições para o projecto", escreveu Troy em seu blog.

Apesar do Hunt e um grupo de desenvolvedores já terem iniciado a transição, não há uma data exacta para que o código fonte da plataforma seja compartilhada no GitHub. Hunt quer uma garantia de que o banco de dados das senhas violadas não caiam em mãos erradas. "Preciso escolher as partes certas do projecto para abrir da maneira certa, na hora certa", acrescentou Hunt.

O site consegue informar se o e-mails ou senhas utilizadas sofreram algum tipo de violação. A ideia é informar aos usuários sobre possíveis invasões, mas sem identificar qual senha foi violada. Como o site é gratuito, qualquer indivíduo poderia se aproveitar colocando logins alheios. Por meio da API "k-Anonymity", o HIBP utiliza matemática para dificultar os trabalhos de hackers. A plataforma Have I Been Pwned já identificou 473 sites violados e mais de 10 biliões de contas comprometidas.

A ideia de tornar o código aberto pode trazer benefícios para Hunt, por exemplo, contar rapidamente com boas referências e implementações da comunidade fechada.

 

 

Fonte: Olhardigital

Joaquim Cassicato

Técnico de telecomunicações & Redactor.

Leave a comment

Deixe o seu comentário. Os campos com * são obrigatórios.

© 2020 Portal de T.I Todos Direitos Reservados