Hechos clave:
-
BinaryWatch.org vigila softwares desarrollados por Bitcoin core, Electrum, LND, entre otros.
-
Los desarrolladores deberían incluir siempre firmas GPG para verificar la autenticidad del software.
Coinkite, fabricante de las wallets frías Coldcard, ofrece una herramienta que permite corroborar que las actualizaciones de distintos softwares para usar Bitcoin son auténticas.
BinaryWatch.org es el nombre del sitio web que creó Coinkite para la verificación de autenticidad de softwares. Su principal utilidad recae en la seguridad de sus usuarios, pues les permite comprobar de forma sencilla que las nuevas versiones de ciertos softwares o aplicaciones vienen de parte de las empresas o desarrolladores oficiales. De no ser así, se podría tratar de softwares maliciosos creados por terceros.
El funcionamiento de BinaryWatch.org se basa en el constante análisis de las firmas GPG de distintos softwares. Las firmas GPG son conjuntos de claves públicas y privadas en las que la clave privada se usa para firmar digitalmente y la pública para verificar dicha firma, según un artículo previo de CriptoNoticias sobre este tema.
El sitio web No Bullshit Bitcoin aconseja a los desarrolladores que incluyan firmas GPG en sus lanzamientos para facilitar la comprobación de autenticidad de estos. Asimismo, tanto esta página como BinaryWatch.org instan a sus lectores a verificar por ellos mismos que las nuevas versiones de softwares que vayan a descargar sean legítimas por medio de las firmas GPG.
En la actualidad, BinaryWatch.org vigila las actualizaciones de softwares desarrollados por: Bitcoin core, Blockclock, Coldcard, Green, Joinmarket, LND, Sparrow, Wasabi y Electrum. No obstante, están abiertos a incluir más proyectos en esta lista.