Η Ευρωπαϊκή Ένωση ανακοίνωσε ότι θα περάσει τον πηγαίο κώδικα του KeePass password manager και του Apache Web Server από έλεγχους ασφαλείας.
Οι έλεγχοι λογισμικού ανοικτού κώδικα ξεκίνησαν τον Δεκέμβριο του 2014, όταν δύο μέλη του Ευρωπαϊκού Κοινοβουλίου πρότειναν τον έλεγχο του ελεύθερου λογισμικού που χρησιμοποιείται από τα θεσμικά όργανα της ΕΕ.
Το Ευρωπαϊκό Κοινοβούλιο διέθεσε ένα εκατομμύριο ευρώ για ένα πιλοτικό πρόγραμμα που θα εξέταζε αρκετά γνωστά ονόματα.
Η λίστα εξέτασης λογισμικού ανοιχτού κώδικα συμπεριλαμβάνει τις εφαρμογές: Firefox, Apache Web Server, WinSCP, 7-Zip, Notepad ++, VLC Media Player, και το Linux (ή συστατικά του Linux).
Τα δύο projects που συγκέντρωσαν τις περισσότερες ψήφους είναι ο διαχειριστής κωδικών πρόσβασης KeePass και ο Apache Web Server.
Να αναφέρουμε ότι κατά καιρούς μέσα από αυτή την ιστοσελίδα έχουμε προτείνει τον KeePass password manager σαν την πιο ασφαλή εφαρμογή φύλαξης κωδικών πρόσβασης, καθώς οι κωδικοί σας δεν αποστέλλονται στο σύννεφο, αλλά παραμένουν αποθηκευμένοι τοπικά και επαρκώς κρυπτογραφημένοι.
Ο Apache ένας ευρέως χρησιμοποιούμενος διακομιστής HTTP στο Internet.
Αν και χαρήκαμε όμως που η εφαρμογή KeePass πήρε το 23,1% των ψήφων για το δωρεάν έλεγχο ασφαλείας, αποτελεί έκπληξη το γεγονός ότι ο Apache ευνοήθηκε περισσότερο από το Linux ή τον Firefox.
Παρακάτω είναι η πρώτη δεκάδα στη λίστα:
KeePass password manager (23,1%)
Apache Web Server (18,7%)
VLC Media Player (8,8%)
Linux (8.6%)
MySQL (4,3%)
7-Zip (4,2%)
Git client (4,1%)
Tomcat (2,6%)
BouncyCastle (2,6%)
Drupal (2,2%)
Να αναφέρουμε ότι η ομάδα EU-FOSSA που είναι υπεύθυνη για τον έλεγχο του κώδικα σχεδιάζει να συνεργαστεί στενά με τους προγραμματιστές των δύο επιλεγμένων open source λύσεων.
Στόχος της EU-FOSSA είναι να καθοδηγήσει τα θεσμικά όργανα της ΕΕ και να βεβαιωθεί ότι ευρέως χρησιμοποιούμενα βασικά συστατικά ανοικτού κώδικα είναι αξιόπιστα.
Το καλό το ερώτημα είναι πως το αστερισκ μπορεί να τραβά κωδικούς απο keepass database χωρίς να έχεις τους voip κωδικούς σε ξέχωρη βαση (ασχέτως αν είναι encrypted).
Πιθανώς με κάποιο plugin θα μπορούσε ένα keepass instance masquerading as an sqlite db ή να να προσφέρει ενα odbc connection filter τα user credentials βάσει UUID.