求售失敗,Have I Been Pwned 準備開源
隨著HIBP越來越受歡迎,創始人Troy Hunt無法以一己之力進行維護,於是在去年公開求售,現在Hunt宣布由於求售失敗,因此決定開源HIBP,將其貢獻給社區,讓大家共同改進HIBP。
HIBP即 Have I Been Pwned,這是一個全網密碼洩露檢查網站,提供“一鍵查詢”帳號密碼是否遭洩露的服務,只要在HIBP輸入郵件地址,HIBP便能掃描出這個帳號及對應的密碼是否在互聯網上被洩露過。
到目前為止,HIBP 已存儲了 80 億條數據外洩紀錄,並有300 萬人訂閱了通知功能,以便在自己的帳號外洩時收到通知。不過隨著HIBP 越來越受歡迎,Hunt 認為無法獨自維護它,於是在去年6月公開求售。只是,迄今依舊沒有企業或組織接手HIBP,但Hunt 不希望HIBP 在自己消失之後就會隨之枯萎,再加上HIBP 原本就是基於各種開源項目和免費服務搭建的平台,因此Hunt 決定將它開源並貢獻給社區,同時讓社區在未來可繼續支持HIBP。
Hunt 還表示將代碼公開發佈在很大程度上解決了人們對服務運行方式的擔憂。例如,有人經常質疑他是否會記錄搜索內容以便建立新的電子郵件地址列表。如果 HIBP 開源,別人便能通過查看代碼發現並證實HIBP 沒有記錄任何使用者的數據。
更重要的是,開源HIBP 代碼庫使Hunt 有機會解決最初打算通過併購解決的問題:尋找可以幫助維護項目的其他人。畢竟讓HIBP 成為更具可持續性、功能更強大的社區服務才是主要目標,至於上面所說的“自證清白”只是順帶的而已。
然而要開源HIBP 並不是件容易的事,Hunt 必須要確保開源的源代碼沒有包含重要的隱私信息或者密鑰之類的數據,以免危害外洩記錄數據庫的安全性,因此他將會一步步地開源代碼,不過現階段尚未制定日程表。
當然,希望HIBP的開源能夠順利地推進,而不是像Lightworks那樣 ——說好三年,三年之後又三年,三年之後又三年,都十年了還在清理源代碼,開源進程仍是一潭死水。