比特派护盾开源吗?翻了一圈代码仓库之后,发现事情没那么简单
最近总有人问我, 比特派的护盾这个功能, 源代码到底有没有公开。我心里清楚大家为什么会这么纠结。凡是使用钱包或者安全工具的用户, 心里都天然地想要知道底层的代码是否透明可信, 确认里面没有被悄悄塞入什么不可告人的东西。 这个问题根本不是简单的一句“开源了”或者“没开源”就能彻底说明白的, 必须把它拆成好几个层面来详细看一看。
我专门抽出了时间, 去翻查了它的代码仓库, 它的主模块是被公开地挂在了那个平台之上的, 所以核心逻辑的完整走向都是能够被直接查看到的, 但是呢, 并不意味着它的那些子模块也全都跟着被发布出来了。
在某些安全插件以及负责签名验证的底层库里, 仓库里面仅仅保留了一份接口文档, 具体的代码实现内容并没有被写到这些库的内部去, 大家说这是开源项目感觉总是少了一个很关键的部分, 大家说这是闭源项目又觉得主要的内容是清清楚楚地展示在外面。
开源的意思其实并不是说就可以随便乱改, 我已经非常仔细地去看了相关的许可证条款, 那一个类型是属于比较偏限制性的, 对于代码能够用在什么范围之内这件事, 有着相当明确的约定, 一旦是经过了fork这一个手段拿到了代码以后, 虽然是可以去读取里面的内容并且进行学习的, 但是如果说是想要把这些东西拿过去进行商业性质上的二次开发的话, 那么就必须是要先去走一遍专门的授权流程这个环节, 是绝对不能够直接就把相关的这些步骤给跳过不管的。
不少开发者有一种想当然的看法, 那就是认为既然代码能够被公开查阅, 那么就可以随便来用, 这其实是一个巨大的错误判断。 无论是要对代码进行修改, 还是要把它拿来进行其他方面的操作,都在动手实施以前最好能够把相关的许可证书的具体规定从头到尾仔细地再看一遍, 以此来确保自己采取的这种使用做法确实是完全吻合这些条文的所有限制与要求的。
对于普通的用户群体而言, 没有必要去逐行去审查那代码的具体情况, 但是知晓哪一部分是属于透明展示的, 哪一部分是不向外界公开的这一个状况, 心里头有一个底就足够了。 如果真实情况下遭遇到了安全性质的这个事件产生之后, 最起码能够在一定判断清楚这个具体的问题它是属于出自于哪一个层面上的, 从而不至于让整个状态呈现出一种两眼完全漆黑、一片茫然的这个局面。
你在日常使用安全相关工具的时候, 会不会特意去翻看一下代码仓的内容, 或者是基本上全靠信任关系就完事了。