Fase01
Panggilan videoPesan suaraEnkripsi E2ETanpa sensorGrup & saluranBerkas & mediaBot & mini-aplikasiDeFi terintegrasi
Pesan
Aktif
Pembaruan beta pribadi UmbrellaX
Selama peninjauan keamanan, kami menemukan masalah serius di beberapa perpustakaan sumber terbuka yang digunakan untuk enkripsi dan komunikasi aman. Perbaikan lokal sudah siap, namun masih memerlukan verifikasi penuh dan tinjauan independen. Saya tidak akan merilis versi beta sampai saya yakin risiko ini telah ditutup.
Berikut daftar lengkapnya dalam bahasa sederhana. Buka bagian untuk melihat apa yang salah, contoh sehari-hari, dan referensi patch.
Rahasia grup yang didekripsi dapat meninggalkan salinan tambahan di memori atau diagnostik. Teks sandi yang buruk, pesan selamat datang, proposal, jalur pembaruan, kunci lokal yang hilang, kegagalan nomor acak, waktu sistem yang tidak biasa, dan batas waktu dapat menutup aplikasi alih-alih mengembalikan kesalahan aman. Beberapa pemeriksaan integritas pohon dan panjang jalur juga tidak dijamin di setiap jalur rilis.
Misalnya, pembaruan grup rusak yang diterima dari jaringan harus ditolak tanpa menutup messenger, melewatkan pemeriksaan integritas, atau menampilkan byte pesan dalam laporan kerusakan.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Data MLS yang dihapus atau diganti dapat meninggalkan salinan berseri atau isi proposal tersembunyi di memori. Snapshot grup memerlukan penggantian atomik terbatas, akses debug memerlukan redaksi, dan mode persistensi opsional menyimpan teks berkode yang dapat dibaca alih-alih data terenkripsi yang diautentikasi.
Misalnya, menghapus grup juga harus menghapus proposal tersembunyi yang tertunda, dan opsi penyimpanan tidak boleh terlihat terenkripsi ketika hanya mengonversi data menjadi teks yang dapat dibaca.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Backend opsional yang tidak digunakan masih menarik paket yang rentan ke dalam inventaris ketergantungan. Materi pribadi HPKE juga memerlukan redaksi dan pembersihan memori yang lebih kuat.
Misalnya, backend yang tidak kita gunakan tidak boleh membawa paket yang diketahui rentan ke dalam rilis, dan cetakan kesalahan tidak boleh berisi kunci privat HPKE.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Generator acak dan nilai HPKE sementara memerlukan pembersihan nyata. Dekripsi terautentikasi yang gagal juga dapat meninggalkan buffer teks biasa yang dimodifikasi sebagian di memori.
Misalnya, ketika sebuah pesan gagal diautentikasi, buffer teks biasa yang setengah diproses harus segera dihapus.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: hpke-rs-rust-crypto 0.6.1 | UMB-122
Keadaan acak, keluaran turunan kunci, byte kunci pribadi, dan buffer enkripsi yang gagal memerlukan pembersihan. Panjang nonce yang tidak valid dan permintaan pertukaran kunci yang tidak didukung dapat mencapai jalur akhir proses.
Misalnya, nonce yang salah format harus mengembalikan kesalahan normal alih-alih menutup messenger.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Menandatangani nonce, share, skalar byte, dan string rahasia sementara yang dapat dibaca memerlukan pembersihan pada jalur keberhasilan dan kesalahan. Fitur yang tidak digunakan juga menarik rantai ketergantungan yang tidak terpelihara.
Misalnya, nilai sementara yang digunakan untuk tanda tangan grup tidak boleh tetap terbaca di memori setelah penandatanganan selesai atau gagal.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: frost-core 3.0.0 | local audited patch
Kunci pseudorandom yang dibuang dan blok ekspansi kunci perantara dapat tetap tersimpan di memori setelah kunci akhir dihasilkan.
Misalnya, setelah kunci sesi siap, bahan-bahan sementara yang digunakan untuk memperolehnya harus dihapus.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: hkdf 0.12.4 | local compatibility backport
Blok kunci turunan, intisari kunci berukuran besar, dan hasil hash internal di cabang HMAC yang kompatibel dapat tetap berada di memori biasa.
Misalnya, memverifikasi keaslian pesan tidak boleh meninggalkan byte turunan kunci yang dapat digunakan kembali.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: hmac 0.12.1 | local compatibility backport
Opsi pembersihan yang tersedia dinonaktifkan secara default dan hanya mencakup sebagian dari status turunan kunci sementara dan tersimpan.
Misalnya, menyelesaikan pemeriksaan autentikasi harus membersihkan blok turunan kunci sementara dan yang disimpan.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: hmac 0.13.0 | local audited patch
Status kerja SHA-256 dan SHA-512 dan penghitung blok memerlukan pembersihan waktu jatuhkan pada cabang yang kompatibel.
Misalnya, hashing rahasia selama derivasi kunci tidak boleh meninggalkan status kerja mesin hash dalam memori yang dapat digunakan kembali.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: sha2 0.10.9 | local compatibility backport
Input yang rusak dapat meminta alokasi yang besar, membaca melebihi kolom yang dideklarasikan, loop tanpa kemajuan, atau memicu jalur overflow dan jalur panik. Diagnostik vektor rahasia dan input yang gagal sebagian juga memerlukan pembersihan.
Misalnya, pesan kecil yang secara keliru mengklaim berisi bidang yang sangat besar tidak boleh menghabiskan banyak memori atau menjebak aplikasi dalam putaran tanpa akhir.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: tls_codec 0.4.2 | local audited patch
Kunci integritas pesan STUN dapat dicetak dalam diagnostik dan tidak dihapus secara eksplisit dengan teks kredensial sementara.
Misalnya, log kesalahan koneksi tidak boleh mengungkapkan rahasia yang digunakan untuk mengautentikasi permintaan relai.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: stun 0.17.1 | audit patch 6e5cbb42
Kata sandi TURN yang berumur panjang disimpan sebagai string biasa dan memerlukan penghapusan eksplisit ketika klien dihancurkan.
Misalnya, mengakhiri panggilan tidak boleh meninggalkan kata sandi relainya di memori objek klien lama.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: turn 0.17.1 | audit patch 6e5cbb42
Nama pengguna dan kata sandi TURN disimpan sebagai string biasa dan secara otomatis dicetak dalam keluaran debug ICE.
Misalnya, laporan koneksi panggilan mungkin menyatakan kredensial ada, namun tidak boleh mencetak nama pengguna dan kata sandi.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Input derivasi kunci media, kunci turunan, garam SRTP/SRTCP yang disimpan, dan status kerja sandi memerlukan pembersihan yang andal.
Misalnya, setelah panggilan terenkripsi berakhir, kunci media sementara dan garamnya tidak boleh tertinggal dalam buffer biasa.
Perbaikan lokal disiapkan, verifikasi sedang berlangsung.
Detail teknis: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Untuk catatan beta dan pembaruan akses, ikuti akun X pribadi saya.