リップルの最高技術責任者(CTO)であるDavid Schwartz氏は、暗号資産ウォレット製造者に対し、ソフトウェアやファームウェアのアップデートをリリースする際に、より安全でユーザー中心の慣行を採用するよう促す重要な声明を発表しました。Schwartz氏は、特にユーザーをリスクにさらさないために、アップデートは慎重に検討され、必要な場合にのみリリースされるべきだと強調しました。彼のコメントは、詐欺や脆弱性の増加により、暗号資産ウォレットのセキュリティに関する懸念がより顕著になっている時期に発表されました。
Schwartz氏は、ソフトウェアやファームウェアのアップデートを急ぐことに関連するリスクを指摘しました。リップルCTOによると、急いだアップデートは、ユーザーが必要な認証手順をスキップし、フィッシング攻撃やマルウェアに対して脆弱になる可能性があります。彼はさらに、急ピッチのアップデートがエラーを引き起こし、ユーザーのデバイスやウォレットに永久的な損傷を与え、取り返しのつかない損失につながる可能性があると説明しました。
「アップデートについて通知を受け、適切に調査する時間があるときにインストールできる能力を持つことを好みます」とSchwartz氏はソーシャルメディア上で述べました。彼のメッセージは、ウォレット製造者がユーザーにウォレットを更新するタイミングをより多くコントロールさせ、即座のリリーススケジュールにプレッシャーを感じないよう促す呼びかけでした。
Schwartz氏の重要な提案の1つは、ウォレット製造者がユーザーがアップデートをインストールする適切な時期を選択できるシステムを実装することでした。彼は、これによりセキュリティが向上するだけでなく、アップデートを急ぐことで発生するミスを防ぐことでユーザー体験も向上すると考えています。Schwartz氏は、アップデートが即座の重大な脅威に対処しない限り、ユーザーの同意なしに強制的に更新させることは、良いことよりも害をもたらす可能性があると説明しました。
セキュリティ専門家は一般的に、ユーザーは常にアップデートの真正性を検証し、悪意のある活動の潜在的な兆候をチェックする時間を持つべきだと同意しています。これは、詐欺やフィッシング攻撃がより一般的になっている暗号資産空間において特に重要です。ウォレットは、適切な通知とガイダンスを提供しながら、ユーザーが自分のペースでアップデートをインストールできるオプションを提供すべきです。
Schwartz氏が提起したもう1つの重要な点は、ユーザーに対してアップデートを強制する慣行でした。一部のハードウェアウォレットプロバイダーは、ユーザーがアップデートをインストールするまでウォレットの機能を停止することで、自動的に最新バージョンを強制します。Schwartz氏は、このアプローチは深刻で緊急の脅威の場合にのみ適用されるべきであり、関連するリスクを認識していない可能性のあるユーザーに不必要な苦痛を引き起こす可能性があると考えています。
リップルCTOは、重要でないアップデートはオプションであるべきで、ユーザーが自分のセキュリティ設定を管理できる方法でリリースされるべきだと主張しました。そうすることで、ウォレット製造者は、ユーザーがウォレットのアップデートについて情報に基づいた決定を行う権限を与えられる、より安全な環境を育成できます。
Schwartz氏のコメントは、ハードウェアウォレットプロバイダーTrezorからの最近の警告に続くもので、暗号資産ウォレットユーザーを狙ったフィッシング詐欺のリスクを強調しました。この警告は、ユーザーが信頼できるソースからのみアップデートを受け取り、デバイスを更新する際に必要な予防措置を講じることの重要性を強調しました。
Trezorのアラートは、アップデートを急ぐことが脆弱性につながる可能性があるというSchwartz氏のメッセージをさらに支持しています。ユーザーがフィッシングサイトから偽物または有害なアップデートを誤ってインストールする可能性があるためです。これは、ウォレット製造者からのより堅牢なユーザー教育と安全なアップデート慣行の必要性を強調する、暗号資産空間の専門家によって提起されたより広範なセキュリティ懸念と一致しています。
The post Ripple CTO David Schwartz Calls for Safer Crypto Wallet Software Updates appeared first on CoinCentral.


