آیا لجر میتواند نگرانیهای مربوط به سرویس بازیابی را برطرف کند؟
Ledger سازندهی کیفپولهای سختافزاری که اخیراً بهخاطر سرویس Recover جدید معرفیشدهاش برای کمک به کاربران در بازپسگیری کلیدهای خصوصیشان، مورد انتقاد قرار گرفته است، روز سهشنبه تعهد خود را برای رسیدگی به نگرانیها از طریق افزایش شفافیت و تسریع در برنامههای توسعه منبع باز خود اعلام کرد.
خلاصهی خبر
- Ledger، سازندهی کیفپولهای سختافزاری، نگرانیهای مربوط به سرویس Recover خود را تایید کرده و متعهد شده است که با تسریع نقشهی راه اپنسورس خود، آنها را حل کند.
- در بیانیهای، مدیر عامل این شرکت، پاسکال گوتیه تاکید کرد که لجر به امنیت اهمیت زیادی میدهد و به کاربران اطمینان داد که این شرکت هرگز امنیت را فدا نخواهد کرد.
در یک پست وبلاگ، مدیر عامل این شرکت پاسکال گوتیه تأیید کرد: “Ledger هرگز امنیت را قربانی نمیکند” و توضیح داد که شرکت قصد نداشته است کسی را با اعلام این سرویس غافلگیر کند.
گوتیه اذعان کرد:
این سوتفاهم همه را غافلگیر کرد و توانایی مشتریان ما را برای درک کامل هدف Recover لجر، اهمیت آن برای جامعهی رو به رشد ارزهای دیجیتال و پیامدهای آن برای پیشنهادات آتی لجر، مختل کرد.
با وجود معرفی این سرویس در اوایل ماه جاری، این شرکت در توضیح نحوهی محافظت از کلیدهای خصوصی کاربران، به ویژه در مورد احضاریههای احتمالی دولتی، با مشکلاتی مواجه شد.
این سرویس با تقسیم عبارت اولیه کاربر به سه بخش عمل میکند، که سپس با Ledger و یک موجودیت نامشخص به اشتراک گذاشته میشود. اگر کاربر دسترسی به کلیدهای خود را از دست بدهد، این قطعات ترکیب میشوند.
چارلز گیمت، مدیر ارشد فناوری Ledger، قبلاً تضعیف امنیت محصول جدید را قابل قبول میدانست.
گوتیه در اوایل این هفته با بیان اینکه این احضاریهها معمولاً بر کاربر عادی تأثیر نمیگذارند، به دنبال کاهش نگرانیها در مورد احضاریههای فرضی بود.
بازیابی عبارات کلیدی؛ همچنان چالش برانگیز
او روز سه شنبه نوشت: “ما عمیقا معتقدیم که به خدماتی مانند Ledger Recover نیاز داریم”. “چالش اصلی برای پذیرش کریپتوی خودحضانتی، دقیقاً مشکل بازیابی عبارات اولیه است.”
گوتیه گفت که اکثریت قریب به اتفاق کدبیس لجر قبلاً اپنسورس بود و این تسریع روند تا آنجا که ممکن است شامل سیستم عامل لجر، از جمله اجزای اصلی سیستم عامل میشود.
او گفت: “ما پروتکل Ledger Recover را اپنسورس میکنیم و علاوه بر این که این سرویس کاملاً اختیاری است، به جامعه این قابلیت را میدهیم که تا حد امکان انتخاب بیشتری نسبت به خودسرپرستی شما داشته باشند.”
“ما این کار را برای شفافیت بیشتر در آینده انجام میدهیم؛ این اتفاق امنیت دستگاه شما را تغییر نمیدهد.”
وی افزود، در عین حال، کاربرانی که خواهان افزایش امنیت هستند، می توانند یک ویژگی رمز عبور را فعال کنند که در Ledger Recover گنجانده نشده است و میتواند “یک ویژگی کاملاً غیر قابل اعتماد” باشد.