أزمة الثقة في البرامج: لماذا علينا أن نثق بالبرامج (في معظم الأحيان)؟
تتناول هذه المقالة مشكلة صعبة وهي الثقة في البرامج. يجادل الكاتب بأن حتى تطبيقات المراسلة الآمنة تعتمد على الثقة في المورد؛ إن الحجم الهائل من التعليمات البرمجية في البرامج مفتوحة المصدر يجعل المراجعة غير عملية؛ تتحقق التوقيعات البرمجية من السلامة، ولكنها تعتمد على اجتهاد المستخدم وسهلة الالتفاف عليها. وتبحث المقالة في نقاط الضعف في سلسلة توريد البرامج، بما في ذلك التوقيع على التعليمات البرمجية، والقوائم السوداء، والتحديثات التلقائية، ومديري الحزم. كما تقدم تقنيات مثل عمليات البناء القابلة للتكرار والشفافية الثنائية لتعزيز الثقة في البرامج، لكنها تستنتج في النهاية أن هذه مشكلة لم يتم حلها بعد، مما يتركنا مع حقيقة غير مريحة تتمثل في ضرورة الثقة في موردي البرامج.
اقرأ المزيد