>>125647 >ИИ не подготовит тебе нормальную модель угроз для такого софта. Спорный момент. Для такого софта ИИ может как раз таки выловить 99% угроз. Особенно последние модели. Главное проконтролировать, что он прочитал все необходимые файлы для верного заключения. То, что можно собрать атаку которую ИИ не сможет отловить, я не сомневаюсь, но это уже совершенно другие ресурсы нужны. Мы предполагаем, что мелкоборда не была запилена лучшими хакерами моссада.
>Аудит надо делать всего фринета, Это уже совсем другой вопрос. Тут мы вынуждены полагаться на то, что Freenet, i2p, tor и прочие, если и не гарантируют полную безопасность, то как минимум способны закрыть твой трафик от ФСБ или интернет провайдера, и других контр-агентов которым может быть интересен именно твой трафик и твоя личность.
> аудит каждого обновления Да. Именно поэтому любые автообновления, тем более в privacy-first приложениях это мовитон.