موظفو Signal: لا يمكن للخدمة ضمان سلامة مثل هذا العدد من الأشخاص

 



لم يكن Messenger Signal جاهزًا لتدفق كبير من المستخدمين








لم يكن برنامج المراسلة الأكثر أمانًا ، Signal ، جاهزًا لتدفق كبير من المستخدمين الجدد. وفقًا لموظفي الشركة ، لا يمكن للخدمة ضمان سلامة مثل هذا العدد من الأشخاص ، وبالتالي يمكن استخدامها من قبل المتسللين ، لكن إدارة Signal لا تهتم بهذه التعليقات.


قال موظفو الخدمة لموقع The Verge Portal إن خدمة Signal ، التي تُعرف بأنها واحدة من أكثر برامج المراسلة الفورية أمانًا ، أصبحت أكثر ضعفًا بسبب التدفق الكبير للمستخدمين الجدد.

مع وصول مستخدمين جدد ، قررت إدارة برنامج المراسلة إضافة وظائف جديدة إليه تثير قلق الموظفين ، حيث يمكنهم جعل الخدمة أقل أمانًا. ومع ذلك ، لم تتم معالجة المخاوف حيث حددت الشركة لنفسها هدفًا لـ 100 مليون مستخدم نشط لضمان وجود Signal على المدى الطويل.

نحن نتحدث عن وظيفة الدردشات الجماعية بسعة تصل إلى 1000 شخص ، ويتم توزيع الدعوات من خلال الروابط ، فضلاً عن خطط لتقديم المدفوعات باستخدام العملة المشفرة الخاصة بهم. يخشى موظفو Signal من أن بعض المستخدمين ، بما في ذلك المتطرفين ، سوف يسيئون استخدام هذه الوظائف بسبب حقيقة أن الشركة تفتقر إلى سياسة واضحة بشأن هذه المشكلة ، فضلاً عن آليات الأمان - لم يكن رسول ببساطة جاهزًا لما سيصبح منتجًا جماعيًا .. .


قال مبتكر الخدمة Moxie Marlinspike في أحد اجتماعات الشركة الداخلية: "عندما يبدأ الناس في إساءة استخدام Signal أو القيام بأشياء نعتقد أنها فظيعة وغير مقبولة ، فسنقوم بشيء ما".


وفقًا لموظفي الشركة ، إذا فشل برنامج المراسلة في تكييف مبادئ الأمان الخاصة به مع أعداد كبيرة من المستخدمين الجدد ، فيمكن غزو Signal من قبل المتسللين وحتى الإرهابيين ، الأمر الذي سيؤدي بدوره إلى جذب انتباه المنظمين إلى النظام الأساسي.



"العالم بحاجة إلى Signal ، لكن يجب أن يكون مدروسًا. قال الموظف السابق في Signal ، جريج بيرنشتاين ، "النقطة ليست حتى أن التطبيق ليس لديه مثل هذه السياسة ، فالشركة لا تنظر حتى في إمكانية وجودها"

شهدت Signal تدفقًا كبيرًا من المستخدمين بعد أن بدأ مستخدمو WhatsApp في ترك التطبيق بشكل جماعي بسبب قواعد الاستخدام الجديدة التي تتضمن نقل البيانات إلى Facebook. بدأ العملاء في البحث عن خدمات مراسلة بديلة واختاروا في نهاية المطاف Signal ليكون رسولهم الجديد "اليومي".

لاحظ فاهي زاكاريان ، رئيس فريق تطوير برنامج Gem4me messenger ، أن التدفق الهائل للمستخدمين يخلق عبئًا ، لذلك من المتوقع تمامًا حدوث مشكلات في Signal.

"عدد كبير من المستخدمين بالكاد يمكن أن يضر بشكل مباشر بأمن برنامج المراسلة ، ولكن بشكل غير مباشر يمكن ذلك. الأمر كله يتعلق بأولويات التنمية. لا يعد الحفاظ على مستوى عالٍ من الأمان مهمة يتم إنجازها وإنهائها مرة واحدة.


يتم العثور على الثغرات الأمنية كل يوم ، مما يعني أن الفريق سيواجه دائمًا تحديات جديدة تتعلق بالأمن.


لكن عددًا هائلاً من الأشخاص الذين جاءوا إلى Signal من تطبيقات آخرين اعتادوا على بعض الراحة. وإذا أراد فريق Signal الاحتفاظ بهؤلاء المستخدمين ، فسيتعين عليهم اتخاذ قرار يوميًا بما يجب عليهم فعله: كل هذا مع المشكلات الأمنية أو تطوير وظائف إضافية "، كما قال زاكاريان 

أخبر مارك شيرمان ، الشريك الإداري لوكالة الاتصالات B&C Agency ، المنشور أن إدارة Signal لم تكن مستعدة لارتفاع الشعبية وواجهت المرض المعتاد لأي شركة شهدت تدفقًا للمستخدمين.

"سيؤدي النمو الهائل للمستخدمين إلى مجموعة متنوعة من المحتوى وقد أدى بالفعل إلى مناقشة حول الحاجة إلى تصفيته ... إذا استمر مالكو Signal في العمل كمنظمة غير ربحية ولا يسعون إلى تسويق ، فهذا سيزيل الأسئلة من وسائل الإعلام لهم ، حيث لن تكون هناك مشاركة في سباق تنافسي وصراع من أجل جمهور واسع.


وأوضح شيرمان أنه إذا تغير نموذج العمل ، فسيحتاج التطبيق إلى حل نفس المشكلات مثل المنصات الكبيرة ، وسيتطلب ذلك جذب موارد مالية كبيرة وإعادة تنظيم جميع الأعمال.


يعتقد المدير التنفيذي لمجموعة الاتصالات iMARS Alexander Revsky أنه من المستحيل التحدث عن الأمن الكامل لأي من  تطبيقات الرسل.

"ستكون محاولات العثور على نقاط الضعف في الكود أكثر نشاطًا من جانب المتسللين والخدمات الخاصة ، وكلما زاد عدد مستخدمي برنامج المراسلة. من ناحية أخرى ، سيكون العدد المتزايد من المستخدمين وإمكانية جذبهم إلى الداخل باستخدام روابط المجموعة أمرًا مثيرًا للاهتمام للغاية لمختلف المنظمات الإرهابية. بمجرد وقوع الأحداث التي أدت إلى الأحداث المأساوية ، مع ذكر Signal كمصدر للتواصل ، فإن مسألة الكشف عن الخصوصية أو إدخال نوع معين من الاعتدال في المحتوى ستكون خرقة حمراء أمام أعين مطوري برامج المراسلة ، "






google-playkhamsatmostaqltradent