年久失修的GnuPG项目接下来该怎么做_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 年久失修的GnuPG项目接下来该怎么做

年久失修的GnuPG项目接下来该怎么做

 2015/2/8 11:28:28    程序员俱乐部  我要评论(0)
  • 摘要:电子邮件加密软件GnuPG项目已获得了19万欧元的公众捐款,6万美元的Linux基金会CoreInfrastructureInitiative资助,以及从Facebook和Stripe分别获得每年5万美元的捐款,它有了足够多的资金可以雇佣多名全职开发者。但长期人手不足的GnuPG项目接下来的任务将会很艰巨:代码由于缺少维护而日益复杂,它将如何分配捐款?约翰霍普金斯大学的密码学教授MattGreen称他曾指派学生去分析GnuPG的源代码寻找漏洞,结果学生个个叫苦不迭,"上帝啊
  • 标签:项目
class="topic_img" alt=""/>

  电子邮件加密软件 GnuPG 项目已获得了 19 万欧元的公众捐款,6 万美元的 Linux 基金会 Core Infrastructure Initiative 资助,以及从 Facebook 和 Stripe 分别获得每年 5 万美元的捐款,它有了足够多的资金可以雇佣多名全职开发者。

  但长期人手不足的 GnuPG 项目接下来的任务将会很艰巨:代码由于缺少维护而日益复杂,它将如何分配捐款?约翰霍普金斯大学的密码学教授 Matt Green 称他曾指派学生去分析 GnuPG 的源代码寻找漏洞,结果学生个个叫苦不迭,"上帝啊,请永远不要再让我做同样的事情。"

  Green 教授说,代码的主要问题是它已经好多年没有恰当维护了,代码在新版的开发过程中已变得过度复杂。代码中可能隐藏着漏洞,而对复杂加密程序进行安全审计将至少需要 10 万美元。Google 和雅虎发起的 End-to-End 项目试图重写 GPG 代码。

上一篇: 三星芯片的14纳米制程剽窃了台积电? 下一篇: 没有下一篇了!
发表评论
用户名: 匿名