RAPOR | WorldCoin'un Orbları Hiçbir Zafiyet İçermiyor, Yeni Denetim Raporu Diyor

robot
Abstract generation in progress

WorldCoin'un ORB teknolojisi, özellikle kişisel tanımlanabilir bilgilerin işlenmesi ve depolanmasıyla ilgili olarak titiz gizlilik protokollerine uymaktadır (PII), yeni bir denetim raporuna göre.

Siber güvenlik firması Trail of Bits tarafından gerçekleştirilen denetim, 13 Mart 2024'te yayımlandı ve ORB yazılımında herhangi bir güvenlik açığı olmadığını ve WorldCoin tarafından yapılan birçok iddianın doğrulandığını ortaya koydu.

Denetim, dünya genelindeki birçok düzenleyicinin WorldCoin'in biyometrik veri toplama konusundaki endişeleri üzerine 14 Ağustos 2023'te başladı ve bazı düzenleyicilerin operasyonlarını tamamen yasaklamasına yol açtı. Bu, firmanın faaliyetlerinin kamuoyunda tartışmalara neden olduğu Kenya'da bir askıya alma durumunu da içeriyor.

Trail of Bits’in denetimi, orb’un yazılımını titizlikle incelemeyi ve özellikle kişisel olarak tanımlanabilir bilgilerin (PII) işlenmesine ve kullanıcıların iris kodlarının yönetimine odaklanmayı amaçlıyordu.

Varsayılan çıkış kaydı sürecinde, orb hiçbir kişisel tanımlayıcı bilgi (PII) haricinde iris kodunu toplamaz. Bu iris kodu kalıcı olarak saklanmaz ve orb dışına iletilmez. Kullanıcıların katılmayı seçtiği durumlarda, PII orb'un katı hal sürücüsünde (SSD), orb'un bile çözemeyeceği bir şekilde şifrelenir, bu da veri gizliliğine güçlü bir bağlılığı gösterir.

Ayrıca, denetim, orb'un bir kullanıcının cihazından herhangi bir ek hassas veri almadığını doğruladı. Toplanan tek bilgi bir QR kodundan elde edilmektedir, bu da veri toplama konusunda en az düzeyde bir yaklaşımı ve gizlilik en iyi uygulamalarıyla uyumu sağlamaktadır.

Kritik olarak, bir biyometrik verinin önemli bir parçası olan iris kodu, toplanma ve iletim süreci boyunca güvenli bir şekilde işlenir, böylece yetkisiz erişim veya kesinti riskini etkili bir şekilde azaltır.

Denetim aynı zamanda orb'un yazılım ve donanım yapılandırmalarının daha fazla güvenlik artırımı için ek sertleştirilmesi önerisini içeren iyileştirme alanlarını da belirledi.

Buna karşılık, WorldCoin, QR kodu tarama için kullanılan savunmasız bir kütüphaneyi daha güvenli bir alternatifle değiştirmek gibi değişiklikler uyguladı.

Trail of Bits denetimi, WorldCoin'un teknolojisinin güvenliğini ve gizliliğini koruma çabalarının sadece bir yönünü temsil etmektedir. ORB teknolojisinin, WorldCoin projesinin evrensel temel gelir sunma misyonunda merkezi bir rol oynaması nedeniyle, bu titiz güvenlik değerlendirmeleri, kullanıcı güvenini ve proje bütünlüğünü korumak için vazgeçilmezdir.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)