Трябва ли да изберете мениджър на пароли с отворен код?

Трябва ли да изберете мениджър на пароли с отворен код?
Читатели като вас помагат в подкрепа на MUO. Когато правите покупка чрез връзки на нашия сайт, ние може да спечелим комисионна за партньор. Прочетете още.

Използването на доверен мениджър на пароли се превърна в един от най-добрите методи за съхранение на пароли. Но не всички тези приложения са едно и също. Някои мениджъри на пароли са с отворен код, докато други са затворени. И така, каква е разликата между мениджър на пароли с отворен и затворен код? И трябва ли да се придържате към първото за по-голяма сигурност?





MAKEUSEOF ВИДЕО НА ДЕНЯ ПРЕВЪРТЕТЕ, ЗА ДА ПРОДЪЛЖИТЕ СЪС СЪДЪРЖАНИЕТО

Какво представляват мениджърите на пароли с отворен и d код?

Ако се занимавате с разработка на софтуер или просто с технологии като цяло, може би вече знаете разликата между софтуер с отворен и затворен код . Но ако не, не се притеснявайте. Доста лесно е да разберете как тези програми се различават на основно ниво.





Накратко, кодът на програмата с отворен код е отворен за обществеността. С други думи, всеки може да види и да получи достъп до кода. Това не означава, че оригиналната програма може да бъде редактирана от всеки, но позволява на хората да променят приложението за собствена употреба, да идентифицират грешки и уязвимости и да станат част от общност, фокусирана върху подобряването на софтуера като цяло. С други думи, ако човек реши да модифицира софтуера с отворен код на мениджър на пароли, това не означава, че това ще засегне вашата версия на приложението.





Общностите за софтуер с отворен код обаче често са полезни при предупреждаването на компаниите за проблеми в техния код, което може да им позволи да спестят пари и време, както и да избегнат технически проблеми и хакове.

d изходният софтуер, от друга страна, не предлага своя код на обществеността. Той остава под контрола на законните собственици (често компанията или физическото лице, които са го разработили, или страната, която го е купила от първоначалните собственици). Случайни лица нямат право да променят, копират или добавят към софтуер със затворен код. Отново, това може да се направи само от законните собственици и тези, които имат официално разрешение.



как да отрежете видео на iphone 7
  близък план на код на екрана на компютъра

Когато става дума за мениджъри на пароли с отворен код, тези, които желаят да променят, копират или добавят към софтуера за себе си или за други, могат да добавят повече полезни функции, да изгладят проблемите със сигурността и дори да направят приложението по-приятно за използване. Когато обаче мениджърът на пароли е със затворен код, тези опции не са достъпни за всеки, което мнозина твърдят, че ограничава програмата и нейния потенциал.

Така че защо точно трябва да помислите за мениджър на пароли с отворен код? Какви са предимствата?





Защо трябва да използвате мениджър на пароли с отворен код

Когато става въпрос за мениджъри на пароли, сигурността винаги трябва да е ваш приоритет. Въпреки че лекотата на използване, цената и други фактори също влизат в игра, трябва да знаете, че преди всичко паролите ви са защитени. Но как един мениджър с отворен код може да помогне с това?

Да започнем с уязвимостите. Софтуерните уязвимости са нещо обичайно и идват под формата на грешки в програмния код . Грешките в кода понякога са незначителни, докато други причиняват огромни проблеми. Не всички грешки в кода са рискове за сигурността, но тези, които създават такива опасности, са известни като уязвимости.





Уязвимостта е по същество начин, който злонамерените участници могат да използват, за да атакуват програма. Това може да е много малко и да дава само ограничени предимства на киберпрестъпника или може да бъде толкова опасно, че да превърне самия софтуер в отворена врата за хакери. Уважаемите разработчици на софтуер правят каквото могат, за да изгладят уязвимостите, преди да пуснат програма, но ако кодът на програмата е особено обширен, това може да бъде трудно.

Това е мястото, където кодът с отворен код може да бъде полезен. Когато кодът на мениджъра на пароли може да бъде прочетен от всеки, шансът за забелязване на уязвимост става много по-висок. С повече очи върху кода става по-лесно да се идентифицират и отсеят тези грешки. Много компании са предупредени за уязвимости в сигурността от тяхната общност, а не само от техния екип за киберсигурност. Наличието на друга група лица, проверяващи кода, може да бъде безценно както за разработчиците, така и за потребителите.

Когато опитен програмист прегледа кода на програма, това също може да се счита за одит. Одитите на сигурността могат да се извършват от собствен екип на компанията, официална трета страна или хора, които просто знаят какво да търсят. Разбира се, една компания не може да използва одита на некредитирано лице като клетва. Необходими са легитимни одиторски фирми, за да потвърдят целостта на кода на програмата. Много уважавани VPN се проверяват независимо , тъй като е важно да потвърдите, че техният софтуер и правила са на ниво.

Въпреки това, ако стотици хора кажат, че кодът на дадена програма е дефектен, тогава трябва да вземете предвид нещо, преди да се регистрирате за въпросния мениджър на пароли.

този аксесоар може да не се поддържа от зарядно устройство

И това е особено полезно, ако мениджърът на пароли, който разглеждате, не е преминал през никакви независими одити. Независим одит се провежда, когато софтуерният код се оценява от безпристрастна трета страна, а не от членове на компанията, разработила самия код. Този вид обективно изследване може да подчертае недостатъци, които доставчиците на софтуер може да не желаят да станат известни на обществеността. Всички бихме искали да мислим, че компаниите винаги са честни с нас, но понякога това не е така.

Това не означава, че мениджърите на пароли със затворен код не са безопасни. Приложение със затворен код все още може да бъде защитено, ако разработчиците гарантират, че използват адекватни функции за сигурност и извършват редовни одити. Освен това мениджърите на пароли с отворен код все още могат да бъдат хакнати или да се сблъскат с технически проблеми. Ключовият момент тук е, че публикуването на кода позволява на повече хора да проверяват за грешки, да отстраняват уязвимостите и да правят свои собствени модификации.

  човек, използващ мениджър на пароли на смартфон
Кредит за изображение: Ervins Strauhamanis/ Flickr

Освен това софтуерът с отворен код може да има недостатъци, като ограничителни лицензи за използване и спорове за интелектуална собственост. Софтуерът с отворен код също не се предлага с гаранции за сигурност, което е нещо, което трябва да имате предвид.

Но има някои безспорни предимства, които идват с използването на отворен код приложения за управление на пароли, предимства, които приложенията със затворен код просто не предлагат.

Топ избор за мениджъри на пароли с отворен код

Има редица страхотни мениджъри на пароли с отворен код там днес, като например:

клавишна комбинация за екран за печат без бутон за екран за печат
  • Bitwarden.
  • Псоно.
  • KeePass.
  • Магазин за паспорти.

Отново, не всички мениджъри на пароли със затворен код са опасни – по никакъв начин. Дали дадена софтуерна програма е с отворен или затворен код не засяга използваните функции за сигурност и политиките за поверителност, прилагани от компанията майка. Има и мениджъри на пароли със затворен код, които се считат за много сигурни, като 1Password и NordPass.

Но ако искате това допълнително ниво на сигурност в приложението за съхранение на пароли, може би е разумно да помислите за инсталиране или преминаване към мениджър на пароли с отворен код.

Мениджърите на пароли с отворен код имат някои полезни предимства

Ако искате да запазите паролата си възможно най-сигурна, струва си да помислите за приложение за управление на пароли с отворен код. По този начин можете да се насладите на функциите за сигурност, предлагани от приложението, както и на допълнителната информация, че неговият код се разглежда от десетки, стотици или дори хиляди други хора.