เทคโนโลยี ORB ของ WorldCoin ปฏิบัติตามโปรโตคอลความเป็นส่วนตัวที่เข้มงวด โดยเฉพาะอย่างยิ่งในเรื่องการประมวลผลและการเก็บข้อมูลส่วนบุคคล (PII) รายงานการตรวจสอบใหม่กล่าวไว้.การตรวจสอบที่ดำเนินการโดยบริษัทด้านความปลอดภัยไซเบอร์ Trail of Bits ได้รับการเผยแพร่เมื่อวันที่ 13 มีนาคม 2024 เปิดเผยว่าไม่มีช่องโหว่ในซอฟต์แวร์ ORB และยืนยันหลายข้อเสนอที่ WorldCoin กล่าวอ้าง.การตรวจสอบเริ่มขึ้นเมื่อวันที่ 14 สิงหาคม 2023 หลังจากที่มีความกังวลที่เกิดขึ้นโดยหน่วยงานกำกับดูแลหลายแห่งทั่วโลกเกี่ยวกับการเก็บข้อมูลชีวภาพของ WorldCoin ซึ่งนำไปสู่การห้ามดำเนินการของหน่วยงานกำกับดูแลบางแห่งโดยตรง ซึ่งรวมถึงการระงับในเคนยา ที่ซึ่งกิจกรรมของบริษัททำให้เกิดเสียงโวยวายภายในสาธารณะ.! [](https://img.gateio.im/social/moments-9e92ed6a7ecd856144d0eaf8d5de0ecb)การตรวจสอบของ Trail of Bits มุ่งเน้นไปที่การตรวจสอบซอฟต์แวร์ของ orb อย่างละเอียด โดยมีจุดสนใจเป็นพิเศษในเรื่องการจัดการข้อมูลส่วนบุคคล (PII) และการจัดการรหัสม่านตาของผู้ใช้.ในกระบวนการลงทะเบียนแบบเลือกไม่เข้าร่วมเริ่มต้น ORB จะไม่รวบรวมข้อมูลที่สามารถระบุตัวบุคคลได้ (PII) ยกเว้นรหัสม่านตา รหัสม่านตานี้จะไม่ถูกเก็บรักษาอย่างถาวรหรือติดต่อส่งไปยังภายนอก ORB ในกรณีที่ผู้ใช้เลือกเข้าร่วม ข้อมูล PII ของพวกเขาจะถูกเข้ารหัสในไดรฟ์แบบโซลิดสเตตของ ORB (SSD) โดยวิธีที่แม้แต่ ORB ก็ไม่สามารถถอดรหัสได้ ซึ่งแสดงให้เห็นถึงความมุ่งมั่นที่แข็งแกร่งต่อความเป็นส่วนตัวของข้อมูล.นอกจากนี้ การตรวจสอบยังยืนยันว่า ORB จะไม่ดึงข้อมูลที่ละเอียดอ่อนเพิ่มเติมจากอุปกรณ์ของผู้ใช้ ข้อมูลเพียงอย่างเดียวที่เก็บรวบรวมมาจากรหัส QR ซึ่งทำให้แน่ใจว่าเป็นแนวทางที่เรียบง่ายในการเก็บข้อมูลที่สอดคล้องกับแนวปฏิบัติที่ดีที่สุดด้านความเป็นส่วนตัว.อย่างสำคัญ รหัสไอริสซึ่งเป็นข้อมูลชีวภาพที่สำคัญ ถูกจัดการอย่างปลอดภัยตลอดกระบวนการเก็บรวบรวมและการส่งข้อมูล ซึ่งมีประสิทธิภาพในการลดความเสี่ยงของการเข้าถึงโดยไม่ได้รับอนุญาตหรือการดักจับข้อมูล.การตรวจสอบยังระบุพื้นที่สำหรับการปรับปรุงโดยเสนอการเสริมความแข็งแกร่งเพิ่มเติมของซอฟต์แวร์และการกำหนดค่าอุปกรณ์ของ ORB เพื่อเพิ่มความปลอดภัยมากยิ่งขึ้น.ในตอบสนอง WorldCoin ได้ดำเนินการเปลี่ยนแปลง เช่น การแทนที่ไลบรารีที่มีช่องโหว่ซึ่งใช้สำหรับการสแกน QR code ด้วยทางเลือกที่ปลอดภัยกว่าการตรวจสอบโดย Trail of Bits เป็นเพียงแง่มุมเดียวของความพยายามอย่างต่อเนื่องของ WorldCoin ในการปกป้องความปลอดภัยและความเป็นส่วนตัวของเทคโนโลยีของตน เนื่องจากเทคโนโลยี ORB มีความสำคัญต่อภารกิจของโครงการ WorldCoin ในการเสนอรายได้พื้นฐานสากล การประเมินความปลอดภัยอย่างเข้มงวดเหล่านี้จึงเป็นสิ่งจำเป็นสำหรับการรักษาความไว้วางใจของผู้ใช้และความสมบูรณ์ของโครงการ. \_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_\_
รายงาน | Orbs ของ WorldCoin ไม่มีช่องโหว่ ตามรายงานการตรวจสอบใหม่
เทคโนโลยี ORB ของ WorldCoin ปฏิบัติตามโปรโตคอลความเป็นส่วนตัวที่เข้มงวด โดยเฉพาะอย่างยิ่งในเรื่องการประมวลผลและการเก็บข้อมูลส่วนบุคคล (PII) รายงานการตรวจสอบใหม่กล่าวไว้.
การตรวจสอบที่ดำเนินการโดยบริษัทด้านความปลอดภัยไซเบอร์ Trail of Bits ได้รับการเผยแพร่เมื่อวันที่ 13 มีนาคม 2024 เปิดเผยว่าไม่มีช่องโหว่ในซอฟต์แวร์ ORB และยืนยันหลายข้อเสนอที่ WorldCoin กล่าวอ้าง.
การตรวจสอบเริ่มขึ้นเมื่อวันที่ 14 สิงหาคม 2023 หลังจากที่มีความกังวลที่เกิดขึ้นโดยหน่วยงานกำกับดูแลหลายแห่งทั่วโลกเกี่ยวกับการเก็บข้อมูลชีวภาพของ WorldCoin ซึ่งนำไปสู่การห้ามดำเนินการของหน่วยงานกำกับดูแลบางแห่งโดยตรง ซึ่งรวมถึงการระงับในเคนยา ที่ซึ่งกิจกรรมของบริษัททำให้เกิดเสียงโวยวายภายในสาธารณะ.
!
การตรวจสอบของ Trail of Bits มุ่งเน้นไปที่การตรวจสอบซอฟต์แวร์ของ orb อย่างละเอียด โดยมีจุดสนใจเป็นพิเศษในเรื่องการจัดการข้อมูลส่วนบุคคล (PII) และการจัดการรหัสม่านตาของผู้ใช้.
ในกระบวนการลงทะเบียนแบบเลือกไม่เข้าร่วมเริ่มต้น ORB จะไม่รวบรวมข้อมูลที่สามารถระบุตัวบุคคลได้ (PII) ยกเว้นรหัสม่านตา รหัสม่านตานี้จะไม่ถูกเก็บรักษาอย่างถาวรหรือติดต่อส่งไปยังภายนอก ORB ในกรณีที่ผู้ใช้เลือกเข้าร่วม ข้อมูล PII ของพวกเขาจะถูกเข้ารหัสในไดรฟ์แบบโซลิดสเตตของ ORB (SSD) โดยวิธีที่แม้แต่ ORB ก็ไม่สามารถถอดรหัสได้ ซึ่งแสดงให้เห็นถึงความมุ่งมั่นที่แข็งแกร่งต่อความเป็นส่วนตัวของข้อมูล.
นอกจากนี้ การตรวจสอบยังยืนยันว่า ORB จะไม่ดึงข้อมูลที่ละเอียดอ่อนเพิ่มเติมจากอุปกรณ์ของผู้ใช้ ข้อมูลเพียงอย่างเดียวที่เก็บรวบรวมมาจากรหัส QR ซึ่งทำให้แน่ใจว่าเป็นแนวทางที่เรียบง่ายในการเก็บข้อมูลที่สอดคล้องกับแนวปฏิบัติที่ดีที่สุดด้านความเป็นส่วนตัว.
อย่างสำคัญ รหัสไอริสซึ่งเป็นข้อมูลชีวภาพที่สำคัญ ถูกจัดการอย่างปลอดภัยตลอดกระบวนการเก็บรวบรวมและการส่งข้อมูล ซึ่งมีประสิทธิภาพในการลดความเสี่ยงของการเข้าถึงโดยไม่ได้รับอนุญาตหรือการดักจับข้อมูล.
การตรวจสอบยังระบุพื้นที่สำหรับการปรับปรุงโดยเสนอการเสริมความแข็งแกร่งเพิ่มเติมของซอฟต์แวร์และการกำหนดค่าอุปกรณ์ของ ORB เพื่อเพิ่มความปลอดภัยมากยิ่งขึ้น.
ในตอบสนอง WorldCoin ได้ดำเนินการเปลี่ยนแปลง เช่น การแทนที่ไลบรารีที่มีช่องโหว่ซึ่งใช้สำหรับการสแกน QR code ด้วยทางเลือกที่ปลอดภัยกว่า
การตรวจสอบโดย Trail of Bits เป็นเพียงแง่มุมเดียวของความพยายามอย่างต่อเนื่องของ WorldCoin ในการปกป้องความปลอดภัยและความเป็นส่วนตัวของเทคโนโลยีของตน เนื่องจากเทคโนโลยี ORB มีความสำคัญต่อภารกิจของโครงการ WorldCoin ในการเสนอรายได้พื้นฐานสากล การประเมินความปลอดภัยอย่างเข้มงวดเหล่านี้จึงเป็นสิ่งจำเป็นสำหรับการรักษาความไว้วางใจของผู้ใช้และความสมบูรณ์ของโครงการ.
________________________________________
________________________________________