فاز01
تماسهای تصویریپیامهای صوتیرمزنگاری E2Eبدون سانسورگروهها و کانالهافایلها و رسانهباتها و برنامکهاDeFi داخلی
پیامرسان
فعال
آپدیت بتای خصوصی UmbrellaX
در طول بررسی امنیتی خود، مشکلات جدی را در چندین کتابخانه منبع باز که برای رمزگذاری و ارتباطات امن استفاده میشوند، پیدا کردیم. اصلاحات محلی آماده هستند، اما هنوز به تأیید کامل و بررسی مستقل نیاز دارند. تا زمانی که مطمئن نباشم این خطرات بسته شده اند، نسخه بتا را منتشر نمی کنم.
در اینجا لیست کامل به زبان ساده آمده است. یک بخش را باز کنید تا ببینید چه چیزی ممکن است اشتباه باشد، یک مثال روزمره و مرجع وصله.
اسرار گروهی رمزگشایی شده می تواند نسخه های اضافی را در حافظه یا تشخیص باقی بگذارد. متن رمز نامناسب، پیامهای خوشآمدگویی، پیشنهادات، مسیرهای بهروزرسانی، کلیدهای محلی از دست رفته، خرابیهای اعداد تصادفی، زمان غیرمعمول سیستم و محدودیتهای دوره میتوانند برنامه را بهجای بازگرداندن یک خطای ایمن ببندند. برخی از بررسیهای یکپارچگی درخت و طول مسیر نیز در هر مسیر انتشار تضمین نشد.
به عنوان مثال، یک بهروزرسانی گروه شکسته دریافت شده از شبکه باید بدون بستن پیامرسان، رد شدن از بررسی یکپارچگی یا افشای بایتهای پیام در گزارش خرابی رد شود.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
حذف یا جایگزینی رکوردهای MLS می تواند نسخه های سریالی یا متن های پیشنهادی پنهان را در حافظه باقی بگذارد. عکسهای فوری گروهی به جایگزینی اتمی با محدوده، دسترسی به اشکالزدایی نیاز به ویرایش نیاز داشت، و یک حالت پایدار اختیاری که متن رمزگذاریشده قابل خواندن را به جای دادههای رمزگذاریشده تأیید شده ذخیره میکند.
به عنوان مثال، حذف یک گروه باید پیشنهادات معلق پنهان آن را نیز حذف کند، و یک گزینه ذخیره سازی زمانی که فقط داده ها را به متن قابل خواندن تبدیل می کند، نباید رمزگذاری شده به نظر برسد.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
یک باطن اختیاری استفاده نشده همچنان یک بسته آسیب پذیر را به موجودی وابستگی می کشاند. مواد خصوصی HPKE همچنین به ویرایش قویتر و پاکسازی حافظه نیاز داشتند.
برای مثال، پشتیبانهایی که از آنها استفاده نمیکنیم، نباید بستههای آسیبپذیر شناختهشده را در نسخهای بیاورند، و چاپ خطا هرگز نباید حاوی کلید خصوصی HPKE باشد.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: hpke-rs 0.6.1 | RUSTSEC-2026-0124
مولد تصادفی و مقادیر موقت HPKE نیاز به پاکسازی واقعی داشتند. رمزگشایی تأیید شده ناموفق همچنین می تواند یک بافر متن ساده تا حدی تغییر یافته در حافظه باقی بگذارد.
به عنوان مثال، هنگامی که یک پیام تأیید اعتبار نمی کند، بافر متن ساده نیمه پردازش شده باید فوراً پاک شود.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: hpke-rs-rust-crypto 0.6.1 | UMB-122
حالت تصادفی، خروجی مشتق از کلید، بایت های کلید خصوصی و بافرهای رمزگذاری ناموفق نیاز به پاکسازی داشتند. طولهای غیرمعتبر و درخواستهای مبادله کلید پشتیبانینشده میتوانند به مسیرهای پایان فرآیند برسند.
به عنوان مثال، یک nonce بد شکل باید به جای بستن پیام رسان، یک خطای عادی را برگرداند.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
امضای nonces، اشتراکگذاری، بایتهای اسکالر، و یک رشته مخفی خوانا موقت، نیازمند پاکسازی مسیرهای موفقیت و خطا بود. یک ویژگی استفاده نشده همچنین یک زنجیره وابستگی حفظ نشده را کشید.
به عنوان مثال، مقادیر موقتی که برای یک امضای گروهی استفاده میشوند، نباید پس از پایان امضا یا شکست در حافظه قابل خواندن باقی بمانند.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: frost-core 3.0.0 | local audited patch
کلیدهای شبه تصادفی دور انداخته شده و بلوک های گسترش کلید میانی می توانند پس از تولید کلید نهایی در حافظه باقی بمانند.
به عنوان مثال، پس از آماده شدن کلید جلسه، اجزای موقتی که برای استخراج آن استفاده میشوند باید پاک شوند.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: hkdf 0.12.4 | local compatibility backport
بلوکهای کلیدی مشتقشده، خلاصههای کلید بزرگ و نتایج هش داخلی در شاخه HMAC سازگار میتوانند در حافظه معمولی باقی بمانند.
به عنوان مثال، تأیید صحت یک پیام نباید بایت های مشتق شده از کلید قابل استفاده مجدد را پشت سر بگذارد.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: hmac 0.12.1 | local compatibility backport
گزینه پاکسازی موجود به طور پیشفرض خاموش بود و تنها بخشی از حالت موقت و ذخیرهشده برگرفته از کلید را پوشش میداد.
به عنوان مثال، تکمیل یک بررسی احراز هویت باید بلوک های موقت و ذخیره شده مشتق از کلید را پاک کند.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: hmac 0.13.0 | local audited patch
شمارشگرهای حالت کار و بلوک SHA-256 و SHA-512 نیاز به پاکسازی در زمان سقوط در شاخه سازگار داشتند.
برای مثال، هش کردن یک راز در طول استخراج کلید نباید حالت کار موتور هش را در حافظه قابل استفاده مجدد باقی بگذارد.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: sha2 0.10.9 | local compatibility backport
ورودی آسیبدیده میتواند تخصیص عظیمی درخواست کند، فراتر از فیلد اعلامشده خود خوانده شود، بدون پیشرفت حلقه بزند، یا مسیرهای سرریز و وحشت را آغاز کند. تشخیص بردار مخفی و ورودی ناموفق جزئی نیز به پاکسازی نیاز داشت.
به عنوان مثال، یک پیام کوچک که به دروغ ادعا می کند حاوی یک میدان بزرگ است، نباید حافظه زیادی مصرف کند یا برنامه را در یک حلقه بی پایان به دام بیندازد.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: tls_codec 0.4.2 | local audited patch
کلید یکپارچگی پیام STUN را میتوان در عیبیابی چاپ کرد و به صراحت با متن اعتبارنامه موقت پاک نشد.
برای مثال، گزارش خطای اتصال نباید راز مورد استفاده برای احراز هویت درخواست رله را فاش کند.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: stun 0.17.1 | audit patch 6e5cbb42
رمز عبور TURN با عمر طولانی به عنوان یک رشته معمولی ذخیره می شد و زمانی که کلاینت از بین می رفت نیاز به پاک کردن صریح داشت.
به عنوان مثال، پایان دادن به تماس نباید رمز عبور رله خود را در حافظه شیء مشتری قدیمی باقی بگذارد.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: turn 0.17.1 | audit patch 6e5cbb42
نامهای کاربری و گذرواژههای TURN بهعنوان رشتههای معمولی ذخیره شدند و بهطور خودکار در خروجی اشکالزدایی ICE چاپ شدند.
به عنوان مثال، یک گزارش اتصال تماس ممکن است بگوید اعتبار وجود دارد، اما نباید نام کاربری و رمز عبور را چاپ کند.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: webrtc-ice 0.17.1 | audit patch 6e5cbb42
ورودی مشتق از کلید رسانه، کلیدهای مشتق شده، نمک های ذخیره شده SRTP/SRTCP و وضعیت کار رمز نیاز به پاکسازی قابل اعتماد داشتند.
به عنوان مثال، پس از پایان تماس رمزگذاری شده، کلیدهای رسانه ای موقت و نمک های آن نباید در بافرهای معمولی باقی بمانند.
تعمیر محلی آماده شد، تأیید در حال انجام است.
جزئیات فنی: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
برای یادداشتهای بتا و بهروزرسانیهای دسترسی، حساب شخصی من در X را دنبال کنید.