Faza01
Video zənglərSəsli mesajlarE2E şifrələməSenzurasızQruplar və kanallarFayllar və mediaBotlar və mini-tətbiqlərDaxili DeFi
Messencer
Aktiv
UmbrellaX özəl beta yeniləməsi
Təhlükəsizliyə baxışımız zamanı şifrələmə və təhlükəsiz rabitə üçün istifadə edilən bir neçə açıq mənbəli kitabxanada ciddi problemlər aşkar etdik. Yerli düzəlişlər hazırdır, lakin onlar hələ də tam yoxlama və müstəqil nəzərdən keçirməlidirlər. Bu risklərin bağlanacağına əmin olana qədər beta versiyasını buraxmayacağam.
Budur sadə dildə tam siyahı. Nəyin səhv ola biləcəyini, gündəlik nümunəni və yamaq istinadını görmək üçün bölmə açın.
Şifrəsi açılmış qrup sirləri yaddaşda və ya diaqnostikada əlavə nüsxələr qoya bilər. Səhv şifrə mətni, Xoş gəlmisiniz mesajları, təkliflər, yeniləmə yolları, çatışmayan yerli açarlar, təsadüfi nömrə xətaları, qeyri-adi sistem vaxtı və dövr məhdudiyyətləri təhlükəsiz xətanı qaytarmaq əvəzinə proqramı bağlaya bilər. Bəzi ağac bütövlüyü və yol uzunluğu yoxlamaları da hər buraxılış yolunda təmin edilmir.
Məsələn, şəbəkədən alınan sınmış qrup yeniləməsi messenceri bağlamadan, bütövlük yoxlamasını atlamadan və ya qəza hesabatında mesaj baytlarını ifşa etmədən rədd edilməlidir.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Silinmiş və ya dəyişdirilmiş MLS qeydləri yaddaşda seriallaşdırılmış nüsxələri və ya gizli təklif orqanlarını tərk edə bilər. Qrup snapshotlarının əhatəli atom dəyişdirilməsi, sazlama girişi redaktə tələb olunur və təsdiqlənmiş şifrələnmiş məlumatların əvəzinə oxuna bilən kodlaşdırılmış mətni saxlayacaq əlavə davamlılıq rejimi tələb olunur.
Məsələn, qrupun silinməsi onun gizli gözlənilən təkliflərini də silməlidir və yaddaş seçimi yalnız məlumatları oxuna bilən mətnə çevirdikdə şifrələnmiş görünməməlidir.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
İstifadə edilməmiş isteğe bağlı backend hələ də həssas paketi asılılıq inventarına çəkdi. HPKE özəl materialı da daha güclü redaktə və yaddaşın təmizlənməsinə ehtiyac duyurdu.
Məsələn, istifadə etmədiyimiz backend buraxılışa məlum olan həssas paketi gətirməməlidir və xətanın çapı heç vaxt HPKE şəxsi açarını ehtiva etməməlidir.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Təsadüfi generator və müvəqqəti HPKE dəyərləri real təmizləmə tələb edirdi. Uğursuz təsdiqlənmiş şifrənin açılması yaddaşda qismən dəyişdirilmiş düz mətn buferini də tərk edə bilər.
Məsələn, mesajın autentifikasiyası uğursuz olduqda, yarı işlənmiş açıq mətn buferi dərhal silinməlidir.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: hpke-rs-rust-crypto 0.6.1 | UMB-122
Təsadüfi vəziyyət, açar törəmə çıxışı, özəl açar baytları və uğursuz şifrələmə buferlərinin təmizlənməsi tələb olunur. Etibarsız uzunluqlar və dəstəklənməyən açar mübadiləsi sorğuları prosesin bitmə yollarına çata bilər.
Məsələn, səhv formalaşmış nonce messengeri bağlamaq əvəzinə normal xəta qaytarmalıdır.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
İmzalanma, paylaşımlar, skalyar baytlar və müvəqqəti oxuna bilən gizli sətir uğur və səhv yollarının təmizlənməsini tələb edirdi. İstifadə edilməmiş bir xüsusiyyət də baxımsız bir asılılıq zəncirini çəkdi.
Məsələn, qrup imzası üçün istifadə olunan müvəqqəti dəyərlər imzalama bitdikdən və ya uğursuz olduqdan sonra yaddaşda oxunaqlı qalmamalıdır.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: frost-core 3.0.0 | local audited patch
Atılmış yalançı təsadüfi açarlar və aralıq açar genişləndirmə blokları son açar istehsal edildikdən sonra yaddaşda qala bilərdi.
Məsələn, seans açarı hazır olduqdan sonra onu əldə etmək üçün istifadə olunan müvəqqəti inqrediyentlər silinməlidir.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: hkdf 0.12.4 | local compatibility backport
Uyğun HMAC filialında əldə edilmiş açar blokları, böyük ölçülü əsas həzmlər və daxili hash nəticələri adi yaddaşda qala bilər.
Məsələn, mesajın orijinal olduğunu yoxlamaq təkrar istifadə edilə bilən açardan əldə edilən baytları geridə qoymamalıdır.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: hmac 0.12.1 | local compatibility backport
Mövcud təmizləmə seçimi defolt olaraq qeyri-aktiv idi və müvəqqəti və saxlanılan açardan əldə edilmiş vəziyyətin yalnız bir hissəsini əhatə edirdi.
Məsələn, autentifikasiya yoxlamasının tamamlanması həm müvəqqəti, həm də saxlanılan açardan əldə edilən blokları təmizləməlidir.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: hmac 0.13.0 | local audited patch
SHA-256 və SHA-512 iş vəziyyəti və blok sayğacları uyğun filialda düşmə vaxtının təmizlənməsinə ehtiyac duyurdu.
Məsələn, açarın çıxarılması zamanı sirri hashing etmək, təkrar istifadə edilə bilən yaddaşda hash mühərrikinin iş vəziyyətini tərk etməməlidir.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: sha2 0.10.9 | local compatibility backport
Zədələnmiş giriş böyük bir ayırma tələb edə bilər, elan edilmiş sahəsindən kənarda oxuya bilər, irəliləyiş olmadan dönə bilər və ya daşqın və çaxnaşma yollarını tetikleyebilir. Gizli vektor diaqnostikası və qismən uğursuz daxiletmə də təmizlənməyə ehtiyac duyur.
Məsələn, yalandan nəhəng bir sahənin olduğunu iddia edən kiçik bir mesaj böyük yaddaş istehlak etməməli və ya proqramı sonsuz bir döngədə tələyə salmamalıdır.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: tls_codec 0.4.2 | local audited patch
STUN mesajının bütövlüyü açarı diaqnostikada çap edilə bilər və müvəqqəti etimadnamə mətni ilə açıq şəkildə silinməmişdir.
Məsələn, əlaqə xətası jurnalı relay sorğusunun autentifikasiyası üçün istifadə edilən sirri açıqlamamalıdır.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: stun 0.17.1 | audit patch 6e5cbb42
Uzun ömürlü TURN parolu adi sətir kimi saxlanılırdı və müştəri məhv edildikdə açıq şəkildə silinməyə ehtiyac duyulurdu.
Məsələn, zəngi bitirmək onun relay parolunu köhnə müştəri obyektinin yaddaşında qoymamalıdır.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: turn 0.17.1 | audit patch 6e5cbb42
TURN istifadəçi adları və parolları adi sətirlər kimi saxlanıldı və avtomatik olaraq ICE debug çıxışında çap edildi.
Məsələn, zəng bağlantısı hesabatı etimadnamələrin mövcud olduğunu söyləyə bilər, lakin istifadəçi adı və parolu çap etməməlidir.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Media açarı törəmə daxiletməsi, əldə edilmiş açarlar, saxlanılan SRTP/SRTP duzları və şifrənin işləmə vəziyyəti üçün etibarlı təmizləmə tələb olunur.
Məsələn, şifrələnmiş zəng bitdikdən sonra onun müvəqqəti media açarları və duzları adi buferlərdə qalmamalıdır.
Yerli düzəliş hazırlanıb, doğrulama davam edir.
Texniki detallar: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Beta qeydləri və giriş yenilikləri üçün şəxsi X hesabımı izləyin.