ಹಂತ01
ವೀಡಿಯೊ ಕರೆಗಳುಧ್ವನಿ ಸಂದೇಶಗಳುE2E ಗೂಢಲಿಪೀಕರಣಸೆನ್ಸಾರ್ಶಿಪ್ ಇಲ್ಲಗುಂಪುಗಳು ಮತ್ತು ಚಾನೆಲ್ಗಳುಫೈಲ್ಗಳು ಮತ್ತು ಮಾಧ್ಯಮಬೋಟ್ಗಳು ಮತ್ತು ಮಿನಿ-ಆಪ್ಗಳುಅಂತರ್ನಿರ್ಮಿತ DeFi
ಸಂದೇಶವಾಹಕ
ಸಕ್ರಿಯ
ಅಂಬ್ರೆಲಾಎಕ್ಸ್ ಖಾಸಗಿ ಬೀಟಾ ಅಪ್ಡೇಟ್
ನಮ್ಮ ಭದ್ರತಾ ಪರಿಶೀಲನೆಯ ಸಮಯದಲ್ಲಿ, ಎನ್ಕ್ರಿಪ್ಶನ್ ಮತ್ತು ಸುರಕ್ಷಿತ ಸಂವಹನಕ್ಕಾಗಿ ಬಳಸಲಾಗುವ ಹಲವಾರು ಓಪನ್ ಸೋರ್ಸ್ ಲೈಬ್ರರಿಗಳಲ್ಲಿ ನಾವು ಗಂಭೀರ ಸಮಸ್ಯೆಗಳನ್ನು ಕಂಡುಕೊಂಡಿದ್ದೇವೆ. ಸ್ಥಳೀಯ ಪರಿಹಾರಗಳು ಸಿದ್ಧವಾಗಿವೆ, ಆದರೆ ಅವುಗಳಿಗೆ ಇನ್ನೂ ಪೂರ್ಣ ಪರಿಶೀಲನೆ ಮತ್ತು ಸ್ವತಂತ್ರ ವಿಮರ್ಶೆಯ ಅಗತ್ಯವಿದೆ. ಈ ಅಪಾಯಗಳನ್ನು ಮುಚ್ಚಲಾಗಿದೆ ಎಂದು ನನಗೆ ವಿಶ್ವಾಸವಿರುವವರೆಗೆ ನಾನು ಬೀಟಾವನ್ನು ಬಿಡುಗಡೆ ಮಾಡುವುದಿಲ್ಲ.
ಸರಳ ಭಾಷೆಯಲ್ಲಿ ಸಂಪೂರ್ಣ ಪಟ್ಟಿ ಇಲ್ಲಿದೆ. ಏನು ತಪ್ಪಾಗಬಹುದು, ದೈನಂದಿನ ಉದಾಹರಣೆ ಮತ್ತು ಪ್ಯಾಚ್ ಉಲ್ಲೇಖವನ್ನು ನೋಡಲು ವಿಭಾಗವನ್ನು ತೆರೆಯಿರಿ.
ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಗುಂಪಿನ ರಹಸ್ಯಗಳು ಮೆಮೊರಿ ಅಥವಾ ಡಯಾಗ್ನೋಸ್ಟಿಕ್ಸ್ನಲ್ಲಿ ಹೆಚ್ಚುವರಿ ಪ್ರತಿಗಳನ್ನು ಬಿಡಬಹುದು. ಕೆಟ್ಟ ಸೈಫರ್ಟೆಕ್ಸ್ಟ್, ಸ್ವಾಗತ ಸಂದೇಶಗಳು, ಪ್ರಸ್ತಾವನೆಗಳು, ನವೀಕರಣ ಮಾರ್ಗಗಳು, ಕಾಣೆಯಾದ ಸ್ಥಳೀಯ ಕೀಗಳು, ಯಾದೃಚ್ಛಿಕ-ಸಂಖ್ಯೆಯ ವೈಫಲ್ಯಗಳು, ಅಸಾಮಾನ್ಯ ಸಿಸ್ಟಂ ಸಮಯ ಮತ್ತು ಯುಗ ಮಿತಿಗಳು ಸುರಕ್ಷಿತ ದೋಷವನ್ನು ಹಿಂದಿರುಗಿಸುವ ಬದಲು ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಮುಚ್ಚಬಹುದು. ಕೆಲವು ಟ್ರೀ ಸಮಗ್ರತೆ ಮತ್ತು ಪಥ-ಉದ್ದದ ಪರಿಶೀಲನೆಗಳು ಪ್ರತಿ ಬಿಡುಗಡೆಯ ಹಾದಿಯಲ್ಲಿಯೂ ಸಹ ಖಾತರಿಯಿಲ್ಲ.
ಉದಾಹರಣೆಗೆ, ನೆಟ್ವರ್ಕ್ನಿಂದ ಪಡೆದ ಮುರಿದ ಗುಂಪಿನ ನವೀಕರಣವನ್ನು ಸಂದೇಶವಾಹಕವನ್ನು ಮುಚ್ಚದೆ, ಸಮಗ್ರತೆಯ ಪರಿಶೀಲನೆಯನ್ನು ಬಿಟ್ಟುಬಿಡದೆ ಅಥವಾ ಕ್ರ್ಯಾಶ್ ವರದಿಯಲ್ಲಿ ಸಂದೇಶ ಬೈಟ್ಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸದೆ ತಿರಸ್ಕರಿಸಬೇಕು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
ಅಳಿಸಲಾದ ಅಥವಾ ಬದಲಾಯಿಸಲಾದ MLS ದಾಖಲೆಗಳು ಧಾರಾವಾಹಿ ನಕಲುಗಳನ್ನು ಅಥವಾ ಗುಪ್ತ ಪ್ರಸ್ತಾವನೆಗಳನ್ನು ಮೆಮೊರಿಯಲ್ಲಿ ಬಿಡಬಹುದು. ಗುಂಪು ಸ್ನ್ಯಾಪ್ಶಾಟ್ಗಳಿಗೆ ಸ್ಕೋಪ್ಡ್ ಪರಮಾಣು ಬದಲಿ ಅಗತ್ಯವಿದೆ, ಡೀಬಗ್ ಪ್ರವೇಶದ ಅಗತ್ಯವಿದೆ ರಿಡಕ್ಷನ್, ಮತ್ತು ಐಚ್ಛಿಕ ನಿರಂತರ ಮೋಡ್ ದೃಢೀಕರಿಸಿದ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಡೇಟಾದ ಬದಲಿಗೆ ಓದಬಹುದಾದ ಎನ್ಕೋಡ್ ಮಾಡಿದ ಪಠ್ಯವನ್ನು ಸಂಗ್ರಹಿಸುತ್ತದೆ.
ಉದಾಹರಣೆಗೆ, ಗುಂಪನ್ನು ಅಳಿಸುವುದು ಅದರ ಗುಪ್ತ ಬಾಕಿಯಿರುವ ಪ್ರಸ್ತಾವನೆಗಳನ್ನು ಸಹ ತೆಗೆದುಹಾಕಬೇಕು, ಮತ್ತು ಶೇಖರಣಾ ಆಯ್ಕೆಯು ಡೇಟಾವನ್ನು ಓದಬಲ್ಲ ಪಠ್ಯಕ್ಕೆ ಪರಿವರ್ತಿಸಿದಾಗ ಅದು ಎನ್ಕ್ರಿಪ್ಟ್ ಆಗಿ ಕಾಣಿಸಬಾರದು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
ಬಳಕೆಯಾಗದ ಐಚ್ಛಿಕ ಬ್ಯಾಕೆಂಡ್ ಇನ್ನೂ ದುರ್ಬಲ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಅವಲಂಬನೆ ಇನ್ವೆಂಟರಿಯಲ್ಲಿ ಎಳೆದಿದೆ. HPKE ಖಾಸಗಿ ವಸ್ತುಗಳಿಗೆ ಬಲವಾದ ರಿಡಕ್ಷನ್ ಮತ್ತು ಮೆಮೊರಿ ಕ್ಲೀನಪ್ ಅಗತ್ಯವಿದೆ.
ಉದಾಹರಣೆಗೆ, ನಾವು ಬಳಸದ ಬ್ಯಾಕೆಂಡ್ ತಿಳಿದಿರುವ-ದುರ್ಬಲವಾಗಿರುವ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ಬಿಡುಗಡೆಗೆ ತರಬಾರದು ಮತ್ತು ದೋಷ ಮುದ್ರಣವು ಎಂದಿಗೂ HPKE ಖಾಸಗಿ ಕೀಲಿಯನ್ನು ಹೊಂದಿರಬಾರದು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: hpke-rs 0.6.1 | RUSTSEC-2026-0124
ಯಾದೃಚ್ಛಿಕ ಜನರೇಟರ್ ಮತ್ತು ತಾತ್ಕಾಲಿಕ HPKE ಮೌಲ್ಯಗಳಿಗೆ ನಿಜವಾದ ಶುದ್ಧೀಕರಣದ ಅಗತ್ಯವಿದೆ. ವಿಫಲವಾದ ದೃಢೀಕೃತ ಡೀಕ್ರಿಪ್ಶನ್ ಮೆಮೊರಿಯಲ್ಲಿ ಭಾಗಶಃ ಮಾರ್ಪಡಿಸಿದ ಸರಳ ಪಠ್ಯ ಬಫರ್ ಅನ್ನು ಸಹ ಬಿಡಬಹುದು.
ಉದಾಹರಣೆಗೆ, ಸಂದೇಶವು ದೃಢೀಕರಣವನ್ನು ವಿಫಲಗೊಳಿಸಿದಾಗ, ಅರ್ಧ-ಸಂಸ್ಕರಿಸಿದ ಸರಳ ಪಠ್ಯ ಬಫರ್ ಅನ್ನು ತಕ್ಷಣವೇ ಅಳಿಸಬೇಕು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: hpke-rs-rust-crypto 0.6.1 | UMB-122
ಯಾದೃಚ್ಛಿಕ ಸ್ಥಿತಿ, ಕೀ-ಡೆರಿವೇಶನ್ ಔಟ್ಪುಟ್, ಖಾಸಗಿ-ಕೀ ಬೈಟ್ಗಳು ಮತ್ತು ವಿಫಲವಾದ ಎನ್ಕ್ರಿಪ್ಶನ್ ಬಫರ್ಗಳನ್ನು ಸ್ವಚ್ಛಗೊಳಿಸುವ ಅಗತ್ಯವಿದೆ. ಅಮಾನ್ಯವಾದ ನಾನ್ಸ್ ಉದ್ದಗಳು ಮತ್ತು ಬೆಂಬಲವಿಲ್ಲದ ಕೀ ವಿನಿಮಯ ವಿನಂತಿಗಳು ಪ್ರಕ್ರಿಯೆ-ಮುಕ್ತಾಯದ ಮಾರ್ಗಗಳನ್ನು ತಲುಪಬಹುದು.
ಉದಾಹರಣೆಗೆ, ಮೆಸೆಂಜರ್ ಅನ್ನು ಮುಚ್ಚುವ ಬದಲು ದೋಷಪೂರಿತ ನಾನ್ಸ್ ಸಾಮಾನ್ಯ ದೋಷವನ್ನು ಹಿಂತಿರುಗಿಸಬೇಕು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
ನಾನ್ಸೆಸ್, ಷೇರುಗಳು, ಸ್ಕೇಲಾರ್ ಬೈಟ್ಗಳು ಮತ್ತು ತಾತ್ಕಾಲಿಕವಾಗಿ ಓದಬಹುದಾದ ರಹಸ್ಯ ಸ್ಟ್ರಿಂಗ್ಗೆ ಸಹಿ ಮಾಡುವುದು ಯಶಸ್ಸು ಮತ್ತು ದೋಷದ ಹಾದಿಯಲ್ಲಿ ಸ್ವಚ್ಛಗೊಳಿಸುವ ಅಗತ್ಯವಿದೆ. ಬಳಕೆಯಾಗದ ವೈಶಿಷ್ಟ್ಯವು ನಿರ್ವಹಿಸದ ಅವಲಂಬನೆ ಸರಪಳಿಯನ್ನು ಸಹ ಎಳೆದಿದೆ.
ಉದಾಹರಣೆಗೆ, ಗುಂಪಿನ ಸಹಿಗಾಗಿ ಬಳಸಲಾದ ತಾತ್ಕಾಲಿಕ ಮೌಲ್ಯಗಳು ಸಹಿ ಮುಗಿದ ನಂತರ ಅಥವಾ ವಿಫಲವಾದ ನಂತರ ಮೆಮೊರಿಯಲ್ಲಿ ಓದಲು ಉಳಿಯಬಾರದು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: frost-core 3.0.0 | local audited patch
ಅಂತಿಮ ಕೀಲಿಯನ್ನು ಉತ್ಪಾದಿಸಿದ ನಂತರ ತಿರಸ್ಕರಿಸಿದ ಸೂಡೊರಾಂಡಮ್ ಕೀಗಳು ಮತ್ತು ಮಧ್ಯಂತರ ಕೀ-ವಿಸ್ತರಣೆ ಬ್ಲಾಕ್ಗಳು ಮೆಮೊರಿಯಲ್ಲಿ ಉಳಿಯಬಹುದು.
ಉದಾಹರಣೆಗೆ, ಸೆಷನ್ ಕೀ ಸಿದ್ಧವಾದ ನಂತರ, ಅದನ್ನು ಪಡೆಯಲು ಬಳಸಿದ ತಾತ್ಕಾಲಿಕ ಪದಾರ್ಥಗಳನ್ನು ಅಳಿಸಬೇಕು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: hkdf 0.12.4 | local compatibility backport
ಪಡೆದ ಕೀ ಬ್ಲಾಕ್ಗಳು, ಗಾತ್ರದ-ಕೀ ಡೈಜೆಸ್ಟ್ಗಳು ಮತ್ತು ಹೊಂದಾಣಿಕೆಯ HMAC ಶಾಖೆಯಲ್ಲಿನ ಆಂತರಿಕ ಹ್ಯಾಶ್ ಫಲಿತಾಂಶಗಳು ಸಾಮಾನ್ಯ ಮೆಮೊರಿಯಲ್ಲಿ ಉಳಿಯಬಹುದು.
ಉದಾಹರಣೆಗೆ, ಒಂದು ಸಂದೇಶವು ಅಧಿಕೃತವಾಗಿದೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸುವುದರಿಂದ ಮರುಬಳಕೆ ಮಾಡಬಹುದಾದ ಕೀಲಿಯಿಂದ ಪಡೆದ ಬೈಟ್ಗಳನ್ನು ಬಿಡಬಾರದು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: hmac 0.12.1 | local compatibility backport
ಲಭ್ಯವಿರುವ ಕ್ಲೀನ್ಅಪ್ ಆಯ್ಕೆಯು ಡೀಫಾಲ್ಟ್ ಆಗಿ ಆಫ್ ಆಗಿದೆ ಮತ್ತು ತಾತ್ಕಾಲಿಕ ಮತ್ತು ಶೇಖರಿಸಲಾದ ಕೀಲಿಯಿಂದ ಪಡೆದ ಸ್ಥಿತಿಯ ಭಾಗವನ್ನು ಮಾತ್ರ ಒಳಗೊಂಡಿದೆ.
ಉದಾಹರಣೆಗೆ, ದೃಢೀಕರಣ ಪರಿಶೀಲನೆಯನ್ನು ಪೂರ್ಣಗೊಳಿಸುವುದು ತಾತ್ಕಾಲಿಕ ಮತ್ತು ಸಂಗ್ರಹವಾಗಿರುವ ಕೀಲಿಯಿಂದ ಪಡೆದ ಬ್ಲಾಕ್ಗಳನ್ನು ಸ್ವಚ್ಛಗೊಳಿಸಬೇಕು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: hmac 0.13.0 | local audited patch
SHA-256 ಮತ್ತು SHA-512 ವರ್ಕಿಂಗ್ ಸ್ಟೇಟ್ ಮತ್ತು ಬ್ಲಾಕ್ ಕೌಂಟರ್ಗಳಿಗೆ ಹೊಂದಾಣಿಕೆಯ ಶಾಖೆಯಲ್ಲಿ ಡ್ರಾಪ್-ಟೈಮ್ ಕ್ಲೀನಪ್ ಅಗತ್ಯವಿದೆ.
ಉದಾಹರಣೆಗೆ, ಕೀ ವ್ಯುತ್ಪನ್ನದ ಸಮಯದಲ್ಲಿ ರಹಸ್ಯವನ್ನು ಹ್ಯಾಶಿಂಗ್ ಮಾಡುವುದರಿಂದ ಹ್ಯಾಶ್ ಎಂಜಿನ್ನ ಕೆಲಸದ ಸ್ಥಿತಿಯನ್ನು ಮರುಬಳಕೆ ಮಾಡಬಹುದಾದ ಮೆಮೊರಿಯಲ್ಲಿ ಬಿಡಬಾರದು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: sha2 0.10.9 | local compatibility backport
ಹಾನಿಗೊಳಗಾದ ಇನ್ಪುಟ್ ಭಾರಿ ಹಂಚಿಕೆಯನ್ನು ವಿನಂತಿಸಬಹುದು, ಅದರ ಘೋಷಿತ ಕ್ಷೇತ್ರವನ್ನು ಮೀರಿ ಓದಬಹುದು, ಪ್ರಗತಿಯಿಲ್ಲದೆ ಲೂಪ್ ಮಾಡಬಹುದು, ಅಥವಾ ಓವರ್ಫ್ಲೋ ಮತ್ತು ಪ್ಯಾನಿಕ್ ಹಾದಿಗಳನ್ನು ಪ್ರಚೋದಿಸಬಹುದು. ರಹಸ್ಯ ವೆಕ್ಟರ್ ಡಯಾಗ್ನೋಸ್ಟಿಕ್ಸ್ ಮತ್ತು ಭಾಗಶಃ ವಿಫಲವಾದ ಇನ್ಪುಟ್ ಅನ್ನು ಸಹ ಸ್ವಚ್ಛಗೊಳಿಸುವ ಅಗತ್ಯವಿದೆ.
ಉದಾಹರಣೆಗೆ, ಒಂದು ದೊಡ್ಡ ಕ್ಷೇತ್ರವನ್ನು ಹೊಂದಿದೆ ಎಂದು ತಪ್ಪಾಗಿ ಹೇಳಿಕೊಳ್ಳುವ ಒಂದು ಸಣ್ಣ ಸಂದೇಶವು ದೊಡ್ಡ ಮೆಮೊರಿಯನ್ನು ಬಳಸಬಾರದು ಅಥವಾ ಅಂತ್ಯವಿಲ್ಲದ ಲೂಪ್ನಲ್ಲಿ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಟ್ರ್ಯಾಪ್ ಮಾಡಬಾರದು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: tls_codec 0.4.2 | local audited patch
STUN ಸಂದೇಶ-ಸಮಗ್ರತೆಯ ಕೀಯನ್ನು ಡಯಾಗ್ನೋಸ್ಟಿಕ್ಸ್ನಲ್ಲಿ ಮುದ್ರಿಸಬಹುದು ಮತ್ತು ತಾತ್ಕಾಲಿಕ ರುಜುವಾತು ಪಠ್ಯದೊಂದಿಗೆ ಸ್ಪಷ್ಟವಾಗಿ ಅಳಿಸಲಾಗಿಲ್ಲ.
ಉದಾಹರಣೆಗೆ, ಸಂಪರ್ಕ ದೋಷ ಲಾಗ್ ರಿಲೇ ವಿನಂತಿಯನ್ನು ದೃಢೀಕರಿಸಲು ಬಳಸುವ ರಹಸ್ಯವನ್ನು ಬಹಿರಂಗಪಡಿಸಬಾರದು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: stun 0.17.1 | audit patch 6e5cbb42
ದೀರ್ಘಾವಧಿಯ ಟರ್ನ್ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಸಾಮಾನ್ಯ ಸ್ಟ್ರಿಂಗ್ನಂತೆ ಸಂಗ್ರಹಿಸಲಾಗಿದೆ ಮತ್ತು ಕ್ಲೈಂಟ್ ನಾಶವಾದಾಗ ಸ್ಪಷ್ಟವಾದ ಅಳಿಸುವಿಕೆಯ ಅಗತ್ಯವಿದೆ.
ಉದಾಹರಣೆಗೆ, ಕರೆಯನ್ನು ಕೊನೆಗೊಳಿಸುವುದರಿಂದ ಅದರ ರಿಲೇ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಹಳೆಯ ಕ್ಲೈಂಟ್ ಆಬ್ಜೆಕ್ಟ್ನ ಮೆಮೊರಿಯಲ್ಲಿ ಬಿಡಬಾರದು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: turn 0.17.1 | audit patch 6e5cbb42
ಟರ್ನ್ ಬಳಕೆದಾರಹೆಸರುಗಳು ಮತ್ತು ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಸಾಮಾನ್ಯ ಸ್ಟ್ರಿಂಗ್ಗಳಂತೆ ಸಂಗ್ರಹಿಸಲಾಗಿದೆ ಮತ್ತು ICE ಡೀಬಗ್ ಔಟ್ಪುಟ್ನಲ್ಲಿ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಮುದ್ರಿಸಲಾಗುತ್ತದೆ.
ಉದಾಹರಣೆಗೆ, ಕರೆ ಸಂಪರ್ಕ ವರದಿಯು ರುಜುವಾತುಗಳು ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ ಎಂದು ಹೇಳಬಹುದು, ಆದರೆ ಅದು ಬಳಕೆದಾರಹೆಸರು ಮತ್ತು ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಮುದ್ರಿಸಬಾರದು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: webrtc-ice 0.17.1 | audit patch 6e5cbb42
ಮೀಡಿಯಾ ಕೀ-ಡೆರೈವೇಶನ್ ಇನ್ಪುಟ್, ಡಿರೈವ್ಡ್ ಕೀಗಳು, ಶೇಖರಿಸಲಾದ SRTP/SRTCP ಲವಣಗಳು ಮತ್ತು ಸೈಫರ್ ವರ್ಕಿಂಗ್ ಸ್ಟೇಟ್ಗೆ ವಿಶ್ವಾಸಾರ್ಹ ಶುದ್ಧೀಕರಣದ ಅಗತ್ಯವಿದೆ.
ಉದಾಹರಣೆಗೆ, ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಕರೆ ಮುಗಿದ ನಂತರ, ಅದರ ತಾತ್ಕಾಲಿಕ ಮಾಧ್ಯಮ ಕೀಗಳು ಮತ್ತು ಲವಣಗಳು ಸಾಮಾನ್ಯ ಬಫರ್ಗಳಲ್ಲಿ ಉಳಿಯಬಾರದು.
ಸ್ಥಳೀಯ ಪರಿಹಾರವನ್ನು ಸಿದ್ಧಪಡಿಸಲಾಗಿದೆ, ಪರಿಶೀಲನೆ ಪ್ರಗತಿಯಲ್ಲಿದೆ.
ತಾಂತ್ರಿಕ ವಿವರಗಳು: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Beta notes ಮತ್ತು access updates ಗಾಗಿ ನನ್ನ ವೈಯಕ್ತಿಕ X account ಅನ್ನು follow ಮಾಡಿ.