चरण01
वीडियो कॉलवॉयस मैसेजE2E एन्क्रिप्शनसेंसरशिप नहींसमूह और चैनलफ़ाइलें और मीडियाबॉट्स और मिनी-ऐप्सअंतर्निहित DeFi
मैसेंजर
सक्रिय
अंब्रेलाएक्स प्राइवेट बीटा अपडेट
हमारी सुरक्षा समीक्षा के दौरान, हमें एन्क्रिप्शन और सुरक्षित संचार के लिए उपयोग की जाने वाली कई ओपन-सोर्स लाइब्रेरी में गंभीर समस्याएं मिलीं। स्थानीय सुधार तैयार हैं, लेकिन उन्हें अभी भी पूर्ण सत्यापन और स्वतंत्र समीक्षा की आवश्यकता है। जब तक मैं आश्वस्त नहीं हो जाता कि ये जोखिम समाप्त हो गए हैं, मैं बीटा जारी नहीं करूंगा।
यह पूरी सूची सरल भाषा में है। संभावित समस्या, रोजमर्रा का उदाहरण और सुधार संख्या देखने के लिए कोई अनुभाग खोलें।
डिक्रिप्ट किए गए समूह रहस्य मेमोरी या डायग्नोस्टिक्स में अतिरिक्त प्रतियां छोड़ सकते हैं। खराब सिफरटेक्स्ट, स्वागत संदेश, प्रस्ताव, अद्यतन पथ, अनुपलब्ध स्थानीय कुंजियाँ, यादृच्छिक-संख्या विफलताएँ, असामान्य सिस्टम समय और युग सीमाएँ सुरक्षित त्रुटि लौटाने के बजाय ऐप को बंद कर सकती हैं। प्रत्येक रिलीज़ पथ में कुछ वृक्ष अखंडता और पथ-लंबाई जांच की भी गारंटी नहीं दी गई थी।
उदाहरण के लिए, नेटवर्क से प्राप्त टूटे हुए समूह अपडेट को मैसेंजर को बंद किए बिना, अखंडता जांच को छोड़े बिना, या क्रैश रिपोर्ट में संदेश बाइट्स को उजागर किए बिना अस्वीकार कर दिया जाना चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
हटाए गए या बदले गए एमएलएस रिकॉर्ड स्मृति में क्रमबद्ध प्रतियां या छिपे हुए प्रस्ताव निकाय छोड़ सकते हैं। समूह स्नैपशॉट को स्कोप्ड परमाणु प्रतिस्थापन की आवश्यकता होती है, डिबग एक्सेस को रिडक्शन की आवश्यकता होती है, और एक वैकल्पिक दृढ़ता मोड में प्रमाणित एन्क्रिप्टेड डेटा के बजाय पढ़ने योग्य एन्कोडेड टेक्स्ट संग्रहीत होता है।
उदाहरण के लिए, किसी समूह को हटाने से उसके छिपे हुए लंबित प्रस्तावों को भी हटा देना चाहिए, और भंडारण विकल्प को एन्क्रिप्टेड नहीं दिखना चाहिए जब यह केवल डेटा को पढ़ने योग्य पाठ में परिवर्तित करता है।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
एक अप्रयुक्त वैकल्पिक बैकएंड ने अभी भी एक कमजोर पैकेज को निर्भरता सूची में खींच लिया है। एचपीकेई निजी सामग्री को भी मजबूत रिडक्शन और मेमोरी क्लीनअप की आवश्यकता है।
उदाहरण के लिए, जिस बैकएंड का हम उपयोग नहीं करते हैं, उसे रिलीज़ में ज्ञात-असुरक्षित पैकेज नहीं लाना चाहिए, और त्रुटि प्रिंटआउट में कभी भी एचपीकेई निजी कुंजी नहीं होनी चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: hpke-rs 0.6.1 | RUSTSEC-2026-0124
यादृच्छिक जनरेटर और अस्थायी एचपीकेई मूल्यों को वास्तविक सफाई की आवश्यकता थी। विफल प्रमाणित डिक्रिप्शन मेमोरी में आंशिक रूप से संशोधित प्लेनटेक्स्ट बफर भी छोड़ सकता है।
उदाहरण के लिए, जब कोई संदेश प्रमाणीकरण विफल हो जाता है, तो आधे-संसाधित प्लेनटेक्स्ट बफ़र को तुरंत मिटा दिया जाना चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: hpke-rs-rust-crypto 0.6.1 | UMB-122
यादृच्छिक स्थिति, कुंजी-व्युत्पन्न आउटपुट, निजी-कुंजी बाइट्स और विफल एन्क्रिप्शन बफ़र्स को सफाई की आवश्यकता है। अमान्य गैर लंबाई और असमर्थित कुंजी विनिमय अनुरोध प्रक्रिया-समाप्ति पथ तक पहुंच सकते हैं।
उदाहरण के लिए, एक विकृत नॉन को मैसेंजर को बंद करने के बजाय एक सामान्य त्रुटि लौटानी होगी।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
साइनिंग नॉन्स, शेयर्स, स्केलर बाइट्स और एक अस्थायी पठनीय गुप्त स्ट्रिंग को सफलता और त्रुटि पथों पर सफाई की आवश्यकता होती है। एक अप्रयुक्त सुविधा ने एक अप्रयुक्त निर्भरता श्रृंखला को भी खींच लिया।
उदाहरण के लिए, समूह हस्ताक्षर के लिए उपयोग किए गए अस्थायी मान हस्ताक्षर समाप्त होने या विफल होने के बाद स्मृति में पढ़ने योग्य नहीं रहने चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: frost-core 3.0.0 | local audited patch
अंतिम कुंजी तैयार होने के बाद छोड़ी गई छद्म यादृच्छिक कुंजियाँ और मध्यवर्ती कुंजी-विस्तार ब्लॉक स्मृति में बने रह सकते हैं।
उदाहरण के लिए, एक सत्र कुंजी तैयार होने के बाद, इसे प्राप्त करने के लिए उपयोग की जाने वाली अस्थायी सामग्री को मिटा दिया जाना चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: hkdf 0.12.4 | local compatibility backport
संगत HMAC शाखा में व्युत्पन्न कुंजी ब्लॉक, बड़े आकार की कुंजी डाइजेस्ट और आंतरिक हैश परिणाम सामान्य मेमोरी में रह सकते हैं।
उदाहरण के लिए, यह सत्यापित करना कि कोई संदेश प्रामाणिक है, पुन: प्रयोज्य कुंजी-व्युत्पन्न बाइट्स को पीछे नहीं छोड़ना चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: hmac 0.12.1 | local compatibility backport
उपलब्ध क्लीनअप विकल्प डिफ़ॉल्ट रूप से बंद था और अस्थायी और संग्रहीत कुंजी-व्युत्पन्न स्थिति का केवल एक हिस्सा कवर करता था।
उदाहरण के लिए, प्रमाणीकरण जांच पूरी करने से अस्थायी और संग्रहीत कुंजी-व्युत्पन्न ब्लॉक दोनों साफ़ हो जाने चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: hmac 0.13.0 | local audited patch
SHA-256 और SHA-512 कार्यशील स्थिति और ब्लॉक काउंटरों को संगत शाखा पर ड्रॉप-टाइम सफाई की आवश्यकता थी।
उदाहरण के लिए, कुंजी व्युत्पत्ति के दौरान किसी रहस्य को हैश करने से हैश इंजन की कार्यशील स्थिति पुन: प्रयोज्य मेमोरी में नहीं रहनी चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: sha2 0.10.9 | local compatibility backport
एक क्षतिग्रस्त इनपुट एक बड़े आवंटन का अनुरोध कर सकता है, इसके घोषित क्षेत्र से परे पढ़ सकता है, प्रगति के बिना लूप कर सकता है, या अतिप्रवाह और आतंक पथ को ट्रिगर कर सकता है। गुप्त वेक्टर डायग्नोस्टिक्स और आंशिक रूप से विफल इनपुट को भी सफाई की आवश्यकता है।
उदाहरण के लिए, एक छोटा संदेश जो एक विशाल फ़ील्ड होने का झूठा दावा करता है, उसे बड़ी मेमोरी का उपभोग नहीं करना चाहिए या ऐप को अंतहीन लूप में नहीं फँसाना चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: tls_codec 0.4.2 | local audited patch
STUN संदेश-अखंडता कुंजी को डायग्नोस्टिक्स में मुद्रित किया जा सकता है और अस्थायी क्रेडेंशियल टेक्स्ट के साथ स्पष्ट रूप से मिटाया नहीं जा सकता है।
उदाहरण के लिए, एक कनेक्शन त्रुटि लॉग को रिले अनुरोध को प्रमाणित करने के लिए उपयोग किए गए रहस्य को प्रकट नहीं करना चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: stun 0.17.1 | audit patch 6e5cbb42
एक लंबे समय तक चलने वाला TURN पासवर्ड एक साधारण स्ट्रिंग के रूप में संग्रहीत किया गया था और क्लाइंट के नष्ट होने पर इसे स्पष्ट रूप से मिटाने की आवश्यकता थी।
उदाहरण के लिए, किसी कॉल को समाप्त करते समय उसका रिले पासवर्ड पुराने क्लाइंट ऑब्जेक्ट की मेमोरी में नहीं छोड़ा जाना चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: turn 0.17.1 | audit patch 6e5cbb42
TURN उपयोगकर्ता नाम और पासवर्ड सामान्य स्ट्रिंग के रूप में संग्रहीत किए गए थे और स्वचालित रूप से आईसीई डिबग आउटपुट में मुद्रित किए गए थे।
उदाहरण के लिए, एक कॉल कनेक्शन रिपोर्ट कह सकती है कि क्रेडेंशियल मौजूद हैं, लेकिन उसे उपयोगकर्ता नाम और पासवर्ड प्रिंट नहीं करना चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: webrtc-ice 0.17.1 | audit patch 6e5cbb42
मीडिया कुंजी-व्युत्पन्न इनपुट, व्युत्पन्न कुंजी, संग्रहीत एसआरटीपी/एसआरटीसीपी लवण, और सिफर कार्यशील स्थिति को विश्वसनीय सफाई की आवश्यकता है।
उदाहरण के लिए, एक एन्क्रिप्टेड कॉल समाप्त होने के बाद, इसकी अस्थायी मीडिया कुंजियाँ और लवण सामान्य बफ़र्स में नहीं रहने चाहिए।
स्थानीय समाधान तैयार, सत्यापन जारी है।
तकनीकी विवरण: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Beta notes और access updates के लिए मेरा personal X account follow करें।