اخبار ارزهای دیجیتال

آیا لجر می‌تواند نگرانی‌های مربوط به سرویس بازیابی را برطرف کند؟

 Ledger سازنده‌‌ی کیف‌پول‌های سخت‌افزاری که اخیراً به‌خاطر سرویس Recover جدید معرفی‌شده‌اش برای کمک به کاربران در بازپس‌گیری کلیدهای خصوصی‌شان، مورد انتقاد قرار گرفته است، روز سه‌شنبه تعهد خود را برای رسیدگی به نگرانی‌ها از طریق افزایش شفافیت و تسریع در برنامه‌های توسعه منبع باز خود اعلام کرد.

 

خلاصه‌ی خبر

  • Ledger، سازنده‌ی کیف‌پول‌های سخت‌افزاری، نگرانی‌های مربوط به سرویس Recover خود را تایید کرده و متعهد شده است که با تسریع نقشه‌ی راه اپن‌سورس خود، آن‌ها را حل کند.
  • در بیانیه‌ای، مدیر عامل این شرکت، پاسکال گوتیه تاکید کرد که لجر به امنیت اهمیت زیادی می‌دهد و به کاربران اطمینان داد که این شرکت هرگز امنیت را فدا نخواهد کرد.

 

در یک پست وبلاگ، مدیر عامل این شرکت پاسکال گوتیه تأیید کرد: “Ledger هرگز امنیت را قربانی نمی‌کند” و توضیح داد که شرکت قصد نداشته است کسی را با اعلام این سرویس غافل‌گیر کند.

گوتیه اذعان کرد:

این سو‌تفاهم همه را غافل‌گیر کرد و توانایی مشتریان ما را برای درک کامل هدف Recover لجر، اهمیت آن برای جامعه‌ی رو به رشد ارزهای دیجیتال و پیامدهای آن برای پیشنهادات آتی لجر، مختل کرد.

با وجود معرفی این سرویس در اوایل ماه جاری، این شرکت در توضیح نحوه‌ی محافظت از کلیدهای خصوصی کاربران، به ویژه در مورد احضاریه‌های احتمالی دولتی، با مشکلاتی مواجه شد.

این سرویس با تقسیم عبارت اولیه کاربر به سه بخش عمل می‌کند، که سپس با Ledger و یک موجودیت نامشخص به اشتراک گذاشته می‌شود. اگر کاربر دسترسی به کلیدهای خود را از دست بدهد، این قطعات ترکیب می‌شوند.

چارلز گیمت، مدیر ارشد فناوری Ledger، قبلاً تضعیف امنیت محصول جدید را قابل قبول می‌دانست.

گوتیه در اوایل این هفته با بیان اینکه این احضاریه‌ها معمولاً بر کاربر عادی تأثیر نمی‌گذارند، به دنبال کاهش نگرانی‌ها در مورد احضاریه‌های فرضی بود.

 

بازیابی عبارات کلیدی؛ همچنان چالش بر‌انگیز

او روز سه شنبه نوشت: “ما عمیقا معتقدیم که به خدماتی مانند Ledger Recover نیاز داریم”. “چالش اصلی برای پذیرش کریپتو‌ی خودحضانتی، دقیقاً مشکل بازیابی عبارات اولیه است.”

گوتیه گفت که اکثریت قریب به اتفاق کدبیس لجر قبلاً اپن‌سورس بود و این تسریع روند تا آنجا که ممکن است شامل سیستم عامل لجر، از جمله اجزای اصلی سیستم عامل می‌شود.

او گفت: “ما پروتکل Ledger Recover را اپن‌سورس می‌کنیم و علاوه بر این که این سرویس کاملاً اختیاری است، به جامعه این قابلیت را می‌دهیم که تا حد امکان انتخاب بیشتری نسبت به خودسرپرستی شما داشته باشند.”

“ما این کار را برای شفافیت بیشتر در آینده انجام می‌دهیم؛ این اتفاق امنیت دستگاه شما را تغییر نمی‌دهد.”

وی افزود، در عین حال، کاربرانی که خواهان افزایش امنیت هستند، می توانند یک ویژگی رمز عبور را فعال کنند که در Ledger Recover گنجانده نشده است و می‌تواند “یک ویژگی کاملاً غیر قابل اعتماد” باشد.

 

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *