ISRG 十週年紀念

很難相信,自從 Eric Rescorla、Alex Halderman、Peter Eckersley 和我創立 ISRG 作為公共利益數位基礎設施的非營利機構以來,已經過了 10 年。我們有一個雄心勃勃的願景,但當時我們無法知道這個願景會被網際網路如此廣泛地分享和利用。
自 2013 年成立以來,ISRG 的 Let’s Encrypt 憑證授權單位已為數億個網站提供服務,並保護幾乎所有使用網路的人。我們的 Prossimo 專案將記憶體安全這一緊迫問題提到了最前線,而 Divvi Up 則將徹底改變應用程式收集指標的方式,同時保護使用者隱私。我試圖理解我們的工作已經並將會保護多少人的生活數據,並更加努力地理解如果可以量化隱私,那將意味著什麼。這簡直超出了我的能力範圍。
過去十年的一些亮點包括:
-
2013 年 5 月 24 日:ISRG 成立,旨在建立 Let's Encrypt
-
2014 年 11 月 18 日:Let's Encrypt 專案公開宣布
-
2015 年 9 月 14 日:Let's Encrypt 發出第一個憑證
-
2015 年 10 月 19 日:Let's Encrypt 獲得公眾信任
-
2015 年 12 月 3 日:Let's Encrypt 正式公開可用
-
2016 年 3 月 8 日:Let's Encrypt 發出第一百萬個憑證
-
2017 年 6 月 28 日:Let's Encrypt 發出第一億個憑證
-
2019 年 3 月 11 日:ACME 協定 成為 IETF 標準
-
2020 年 2 月 27 日:Let's Encrypt 發出第十億個憑證
-
2020 年 10 月 26 日:ISRG 董事會批准一個保護隱私的指標專案,現在是 Divvi Up
-
2020 年 12 月 9 日:ISRG 董事會批准一個記憶體安全專案,現在是 Prossimo
-
2020 年 12 月 18 日:Divvi Up 開始為 COVID 暴露通知提供服務
-
2022 年 10 月 3 日:對 Rust 的支援合併到 Linux 核心
如果沒有我們的工作人員、社群、捐助者、資助者和其他合作夥伴,這一切都不可能實現,我衷心感謝所有這些人。
我感到非常幸運,我們能夠蓬勃發展。我們之所以幸運,主要是因為優秀的人參與進來,資助者也挺身而出,但任何成功的故事都帶有一些運氣的成分。世界是一個複雜的地方,每個努力的背後都有我們無法控制的複雜背景。儘管我們盡了最大努力,運氣在決定我們周圍的環境對我們有利或不利的程度上也起著一定的作用。我們在各方面都很幸運,對此我心存感激。
我們的工作還遠未結束。我們的三個專案中的每一個都面臨著挑戰和機遇。
對於比以往任何時候都更加重要且相對成熟的 Let's Encrypt 而言,我們未來幾年的重點將是長期永續性。越來越多使用憑證的人不記得 Let's Encrypt 不存在的時代,而大多數從我們的服務中受益的人根本不需要知道它的存在(這是我們設計的!)。Let's Encrypt 現在只是網際網路運作方式的一部分,這在很多方面都很好,但也意味著它有可能被視為理所當然。我們正在確保這種情況不會發生,以便我們能夠繼續可靠地運作 Let's Encrypt 並為其未來進行投資。
Prossimo 在將關鍵軟體基礎設施轉移到記憶體安全程式碼方面取得了巨大進展,從 Linux 核心到 NTP、TLS、媒體編解碼器,甚至 sudo/su。我們在這裡面臨兩個主要挑戰。第一個是籌集我們完成開發工作所需的資金。第二個是讓我們一直在構建的更安全軟體得到廣泛採用。我們對我們的計畫感到相當樂觀,但這並不容易。值得做的事情很少是容易的。
Divvi Up 是一項令人興奮的技術,擁有光明的前景。我們在這裡面臨的最大挑戰,就像大多數涉及密碼學的事物一樣,是如何使其易於使用。我們還需要確保我們能夠以允許廣泛採用的成本提供服務,因此我們將進行大量的最佳化。我們的希望是在未來十年內,我們可以讓尊重隱私的指標成為常態,就像我們對 HTTPS 所做的那樣。
網際網路在建構時並未考慮到安全性或隱私,因此我們有大量的機會來改進其基礎設施。網際網路也在不斷地成長和變化,因此展望未來並盡我們所能為下一組威脅和挑戰做好準備也是我們的職責。
感謝我們的支持者,我們將繼續調整和回應,以幫助確保網路在未來更長的時間內更加安全。請考慮成為贊助商或捐款來支持我們的工作。