Исходный код менеджера паролей Dashlane теперь доступен на GitHub

Исходный код менеджера паролей Dashlane теперь доступен на GitHub

Исходный код менеджера паролей Dashlane теперь доступен на GitHub

Авторы менеджера паролей Dashlane открыли исходный код приложений для Android и iOS. «Сорцы» доступны на GitHub под лицензией Creative Commons Attribution-NonCommercial 4.0: допускается только некоммерческое использование.

Dashlane предлагается по подписочной модели и выступает в качестве менеджера паролей и цифрового кошелька. Разработчики решили открыть исходный код мобильных приложений, чтобы сделать принцип работы Dashlane более прозрачным.

«Прозрачность и доверие являются неотъемлемой частью нашей политики. Мы стараемся отражать наши ценности во всём, что делаем. Надеемся, что открытие кода поможет повысить доверие клиентов к нашему продукту», — пишет компания.

«Мы верим в открытый цифровой мир, в котором разработчики смогут общаться друг с другом и совместно работать над проектами».

Поскольку исходный код теперь доступен любому желающему, специалисты по кибербезопасности могут провести его аудит. Именно от таких экспертов разработчики ждут обратной связи, поскольку важно закрыть все имеющиеся уязвимости.

Новый шаг также поможет разработчикам повысить качество кода менеджера паролей, считают в Dashlane. На начальном этапе компания планирует обновлять выложенный на GitHub код каждые три месяца, но в будущем готова делать это чаще.

Ознакомиться с исходным кодом можно в соответствующем репозитории: для Android и для iOS.

Телега пропала из App Store, но в Google Play она всё ещё в топе

Приложение «Телега», которое продвигалось как Telegram со «стабильным доступом», исчезло из App Store. Это проверили корреспонденты Anti-Malware.ru. При этом в Google Play программа пока остаётся доступной и, как сообщается, занимает восьмое место в топе бесплатных приложений в России, а число скачиваний превышает 5 млн.

Новая волна внимания к приложению поднялась после заявлений группы анонимных исследователей.

Они утверждают, что «Телега» якобы использует схему «человек посередине» и может вмешиваться в трафик между пользователем и серверами Telegram.

По их версии, приложение сначала обращается к собственному API, получает список серверов, которые подменяют стандартные адреса Telegram, а затем перенаправляет подключение клиента уже на инфраструктуру самой «Телеги».

 

Впрочем, пока это именно заявления исследователей, вокруг которых продолжается обсуждение. Сама команда «Телеги» на фоне шума вокруг приложения тоже выступила с комментариями.

Разработчики ответили на публикации, где поднимались вопросы о происхождении приложения, его технологической базе и возможной связи проекта со структурами VK.

На этом фоне удаление из App Store выглядит особенно заметно. Пока неясно, связано ли оно напрямую с последними обвинениями и обсуждением безопасности, но сам факт исчезновения приложения из магазина Apple только добавил истории внимания.

RSS: Новости на портале Anti-Malware.ru