GPG หรือ Gnu Privacy Guard เริ่มพัฒนามาตั้งแต่ปี 1997 และออกรุ่น 1.0 ในปี 1999 โดย Werner Koch นักพัฒนาหลักมาตลอดโดยตั้งบริษัท g10code ขึ้นมาเพื่อรับเงินและตัว Werner เองก็ออกมาทำงานเต็มเวลาในบริษัทนี้ แต่ปรากฎว่าบริษัทนี้อยู่ในสภาพย่ำแย่มาโดยตลอด ฐานะทางการเงินติดลบ ช่วงสองปีหลังเหลือ Werner เป็นนักพัฒนาเต็มเวลาเพียงคนเดียว จนกระทั่งคิดว่าจะเลิกทำโครงการนี้เต็มเวลาแล้วไปทำง านบริษัทในช่วงปี 2013
แต่หลังจาก Edward Snowden เปิดเผยข้อมูลจำนวนมากโดยอาศัย GPG เป็นส่วนสำคัญในการสื่อสาร Werner ก็ตัดสินใจเดินหน้าพัฒนาต่อ และพยายามระดมทุนเพื่อให้มีนักพัฒนาเพิ่มเติม โดยตั้งเป้าระดมทุน 137,000 ดอลลาร์ แต่ก็ยังไม่ได้ตามที่หวัง
ทาง Linux Foundation เข้ามาช่วยเหลือด้วยการให้ทุน 60,000 ดอลลาร์เมื่อสัปดาห์ที่แล้ว และหลังจากบทความของ Propublica เผยแพร่บทความเรื่องนี้ออกไปไม่นานเงินบริจาคก็เข้าบ ริษัท g10code ไปแล้ว 120,000 ดอลลาร์
PGP ที่ใช้เข้ารหัสอีเมลแบบเดียวกันถูกพัฒนาโดย Phil Zimmermann และเปิดให้ดาวน์โหลดฟรี แต่ Phil กลับถูกดำเนินคดีเพราะทำผิดกฎหมายการส่งออกเทคโนโลยี การเข้ารหัสที่สหรัฐฯ มีกฎหมายห้ามในยุคหนึ่ง Werner จึงคุยกับ Richard Stallman และพบว่าหากซอฟต์แวร์พัฒนาในเยอรมันที่ไม่มีกฎหมายห้ ามส่งออกเทคโนโลยีเข้ารหัส คนสหรัฐฯ เองก็สามารถใช้งานได้เพราะเป็นการนำเข้าเทคโนโลยี
ปัญหาโครงการพื้นฐานที่ไม่ดังไม่ได้รับความสนใจและเง ินทุนเพียงพอเป็นปัญหาใหญ่สำหรับความปลอดภัยคอมพิวเต อร์ ปีที่แล้วปัญหา Heartbleed ส่วนหนึ่งก็เกิดจากปัญหาแบบเดียวกันจนเกิดโครงการ Core Infrastructure Initiative
ที่มา - Propublica
GPG, Cryptography, Security




อ่านต่อ...