ਪੜਾਅ01
ਵੀਡੀਓ ਕਾਲਾਂਆਵਾਜ਼ ਸੁਨੇਹੇE2E ਐਨਕ੍ਰਿਪਸ਼ਨਕੋਈ ਸੈਂਸਰਸ਼ਿਪ ਨਹੀਂਸਮੂਹ ਅਤੇ ਚੈਨਲਫ਼ਾਈਲਾਂ ਅਤੇ ਮੀਡੀਆਬੋਟ ਅਤੇ ਮਿੰਨੀ-ਐਪਸਸ਼ਾਮਲ DeFi
ਮੈਸੇਂਜਰ
ਚਾਲੂ
UmbrellaX ਪ੍ਰਾਈਵੇਟ ਬੀਟਾ ਅਪਡੇਟ
ਸਾਡੀ ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ ਦੇ ਦੌਰਾਨ, ਸਾਨੂੰ ਏਨਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਸੁਰੱਖਿਅਤ ਸੰਚਾਰ ਲਈ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਕਈ ਓਪਨ-ਸੋਰਸ ਲਾਇਬ੍ਰੇਰੀਆਂ ਵਿੱਚ ਗੰਭੀਰ ਸਮੱਸਿਆਵਾਂ ਮਿਲੀਆਂ। ਸਥਾਨਕ ਫਿਕਸ ਤਿਆਰ ਹਨ, ਪਰ ਉਹਨਾਂ ਨੂੰ ਅਜੇ ਵੀ ਪੂਰੀ ਤਸਦੀਕ ਅਤੇ ਸੁਤੰਤਰ ਸਮੀਖਿਆ ਦੀ ਲੋੜ ਹੈ। ਮੈਂ ਬੀਟਾ ਨੂੰ ਉਦੋਂ ਤੱਕ ਜਾਰੀ ਨਹੀਂ ਕਰਾਂਗਾ ਜਦੋਂ ਤੱਕ ਮੈਨੂੰ ਯਕੀਨ ਨਹੀਂ ਹੁੰਦਾ ਕਿ ਇਹ ਜੋਖਮ ਬੰਦ ਹੋ ਗਏ ਹਨ।
ਇੱਥੇ ਸਾਦੀ ਭਾਸ਼ਾ ਵਿੱਚ ਪੂਰੀ ਸੂਚੀ ਹੈ। ਇਹ ਦੇਖਣ ਲਈ ਇੱਕ ਭਾਗ ਖੋਲ੍ਹੋ ਕਿ ਕੀ ਗਲਤ ਹੋ ਸਕਦਾ ਹੈ, ਇੱਕ ਰੋਜ਼ਾਨਾ ਉਦਾਹਰਨ, ਅਤੇ ਪੈਚ ਸੰਦਰਭ।
ਡੀਕ੍ਰਿਪਟ ਕੀਤੇ ਸਮੂਹ ਦੇ ਭੇਦ ਮੈਮੋਰੀ ਜਾਂ ਡਾਇਗਨੌਸਟਿਕਸ ਵਿੱਚ ਵਾਧੂ ਕਾਪੀਆਂ ਛੱਡ ਸਕਦੇ ਹਨ। ਖਰਾਬ ਸਿਫਰਟੈਕਸਟ, ਸੁਆਗਤ ਸੁਨੇਹੇ, ਪ੍ਰਸਤਾਵ, ਅੱਪਡੇਟ ਮਾਰਗ, ਗੁੰਮ ਸਥਾਨਕ ਕੁੰਜੀਆਂ, ਬੇਤਰਤੀਬ-ਨੰਬਰ ਅਸਫਲਤਾਵਾਂ, ਅਸਧਾਰਨ ਸਿਸਟਮ ਸਮਾਂ, ਅਤੇ ਯੁੱਗ ਸੀਮਾਵਾਂ ਇੱਕ ਸੁਰੱਖਿਅਤ ਗਲਤੀ ਵਾਪਸ ਕਰਨ ਦੀ ਬਜਾਏ ਐਪ ਨੂੰ ਬੰਦ ਕਰ ਸਕਦੀਆਂ ਹਨ। ਹਰ ਰੀਲੀਜ਼ ਮਾਰਗ ਵਿੱਚ ਕੁਝ ਰੁੱਖਾਂ ਦੀ ਇਕਸਾਰਤਾ ਅਤੇ ਮਾਰਗ-ਲੰਬਾਈ ਦੀ ਜਾਂਚ ਦੀ ਵੀ ਗਾਰੰਟੀ ਨਹੀਂ ਦਿੱਤੀ ਗਈ ਸੀ।
ਉਦਾਹਰਨ ਲਈ, ਨੈੱਟਵਰਕ ਤੋਂ ਪ੍ਰਾਪਤ ਹੋਏ ਇੱਕ ਟੁੱਟੇ ਹੋਏ ਸਮੂਹ ਅੱਪਡੇਟ ਨੂੰ ਮੈਸੇਂਜਰ ਨੂੰ ਬੰਦ ਕੀਤੇ ਬਿਨਾਂ, ਇੱਕ ਪੂਰਨਤਾ ਜਾਂਚ ਨੂੰ ਛੱਡਣ, ਜਾਂ ਇੱਕ ਕਰੈਸ਼ ਰਿਪੋਰਟ ਵਿੱਚ ਸੁਨੇਹਾ ਬਾਈਟਾਂ ਨੂੰ ਪ੍ਰਗਟ ਕੀਤੇ ਬਿਨਾਂ ਰੱਦ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
ਮਿਟਾਏ ਗਏ ਜਾਂ ਬਦਲੇ ਗਏ MLS ਰਿਕਾਰਡ ਮੈਮੋਰੀ ਵਿੱਚ ਲੜੀਬੱਧ ਕਾਪੀਆਂ ਜਾਂ ਲੁਕਵੇਂ ਪ੍ਰਸਤਾਵ ਬਾਡੀ ਨੂੰ ਛੱਡ ਸਕਦੇ ਹਨ। ਗਰੁੱਪ ਸਨੈਪਸ਼ਾਟ ਲਈ ਸਕੋਪਡ ਐਟਮਿਕ ਰਿਪਲੇਸਮੈਂਟ ਦੀ ਲੋੜ ਹੈ, ਡੀਬੱਗ ਐਕਸੈਸ ਦੀ ਲੋੜ ਹੈ ਰੀਡੈਕਸ਼ਨ, ਅਤੇ ਇੱਕ ਵਿਕਲਪਿਕ ਸਥਿਰਤਾ ਮੋਡ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਐਨਕ੍ਰਿਪਟਡ ਡੇਟਾ ਦੀ ਬਜਾਏ ਪੜ੍ਹਨਯੋਗ ਏਨਕੋਡਡ ਟੈਕਸਟ ਸਟੋਰ ਕੀਤਾ ਗਿਆ ਹੈ।
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਸਮੂਹ ਨੂੰ ਮਿਟਾਉਣ ਲਈ ਇਸਦੇ ਲੁਕਵੇਂ ਬਕਾਇਆ ਪ੍ਰਸਤਾਵਾਂ ਨੂੰ ਵੀ ਹਟਾਉਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਇੱਕ ਸਟੋਰੇਜ ਵਿਕਲਪ ਨੂੰ ਐਨਕ੍ਰਿਪਟਡ ਨਹੀਂ ਦਿਖਾਈ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ ਜਦੋਂ ਇਹ ਡੇਟਾ ਨੂੰ ਸਿਰਫ਼ ਪੜ੍ਹਨਯੋਗ ਟੈਕਸਟ ਵਿੱਚ ਬਦਲਦਾ ਹੈ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
ਇੱਕ ਅਣਵਰਤਿਆ ਵਿਕਲਪਿਕ ਬੈਕਐਂਡ ਅਜੇ ਵੀ ਨਿਰਭਰਤਾ ਵਸਤੂ ਸੂਚੀ ਵਿੱਚ ਇੱਕ ਕਮਜ਼ੋਰ ਪੈਕੇਜ ਨੂੰ ਖਿੱਚਦਾ ਹੈ। HPKE ਨਿੱਜੀ ਸਮੱਗਰੀ ਨੂੰ ਵੀ ਮਜ਼ਬੂਤ ਰੀਡੈਕਸ਼ਨ ਅਤੇ ਮੈਮੋਰੀ ਕਲੀਨਅੱਪ ਦੀ ਲੋੜ ਹੈ।
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਬੈਕਐਂਡ ਜੋ ਅਸੀਂ ਨਹੀਂ ਵਰਤਦੇ ਹਾਂ ਇੱਕ ਰੀਲੀਜ਼ ਵਿੱਚ ਇੱਕ ਜਾਣੇ-ਪਛਾਣੇ ਪੈਕੇਜ ਨੂੰ ਨਹੀਂ ਲਿਆਉਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਇੱਕ ਗਲਤੀ ਪ੍ਰਿੰਟਆਊਟ ਵਿੱਚ ਕਦੇ ਵੀ ਇੱਕ HPKE ਪ੍ਰਾਈਵੇਟ ਕੁੰਜੀ ਨਹੀਂ ਹੋਣੀ ਚਾਹੀਦੀ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: hpke-rs 0.6.1 | RUSTSEC-2026-0124
ਬੇਤਰਤੀਬ ਜਨਰੇਟਰ ਅਤੇ ਅਸਥਾਈ HPKE ਮੁੱਲਾਂ ਨੂੰ ਅਸਲ ਸਫਾਈ ਦੀ ਲੋੜ ਹੈ। ਅਸਫਲ ਪ੍ਰਮਾਣਿਤ ਡੀਕ੍ਰਿਪਸ਼ਨ ਮੈਮੋਰੀ ਵਿੱਚ ਇੱਕ ਅੰਸ਼ਕ ਰੂਪ ਵਿੱਚ ਸੋਧਿਆ ਪਲੇਨਟੈਕਸਟ ਬਫਰ ਵੀ ਛੱਡ ਸਕਦਾ ਹੈ।
ਉਦਾਹਰਨ ਲਈ, ਜਦੋਂ ਕੋਈ ਸੁਨੇਹਾ ਪ੍ਰਮਾਣਿਕਤਾ ਵਿੱਚ ਅਸਫਲ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਅੱਧੇ-ਪ੍ਰਕਿਰਿਆ ਕੀਤੇ ਪਲੇਨਟੈਕਸਟ ਬਫਰ ਨੂੰ ਤੁਰੰਤ ਮਿਟਾ ਦਿੱਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: hpke-rs-rust-crypto 0.6.1 | UMB-122
ਬੇਤਰਤੀਬ ਸਥਿਤੀ, ਕੁੰਜੀ-ਡੈਰੀਵੇਸ਼ਨ ਆਉਟਪੁੱਟ, ਪ੍ਰਾਈਵੇਟ-ਕੁੰਜੀ ਬਾਈਟਸ, ਅਤੇ ਅਸਫਲ ਏਨਕ੍ਰਿਪਸ਼ਨ ਬਫਰਾਂ ਨੂੰ ਸਫਾਈ ਦੀ ਲੋੜ ਹੈ। ਅਵੈਧ ਨਾਨਸ ਲੰਬਾਈ ਅਤੇ ਅਸਮਰਥਿਤ ਕੁੰਜੀ ਐਕਸਚੇਂਜ ਬੇਨਤੀਆਂ ਪ੍ਰਕਿਰਿਆ-ਅੰਤ ਦੇ ਮਾਰਗਾਂ ਤੱਕ ਪਹੁੰਚ ਸਕਦੀਆਂ ਹਨ।
ਉਦਾਹਰਨ ਲਈ, ਮੈਸੇਂਜਰ ਨੂੰ ਬੰਦ ਕਰਨ ਦੀ ਬਜਾਏ ਇੱਕ ਨੁਕਸਦਾਰ ਨੋਟਸ ਨੂੰ ਇੱਕ ਆਮ ਗਲਤੀ ਵਾਪਸ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
ਨੋਨਸ, ਸ਼ੇਅਰ, ਸਕੇਲਰ ਬਾਈਟਸ, ਅਤੇ ਅਸਥਾਈ ਤੌਰ 'ਤੇ ਪੜ੍ਹਨਯੋਗ ਗੁਪਤ ਸਤਰ ਨੂੰ ਸਾਈਨ ਕਰਨ ਲਈ ਸਫਲਤਾ ਅਤੇ ਗਲਤੀ ਮਾਰਗਾਂ 'ਤੇ ਸਫਾਈ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਇੱਕ ਨਾ ਵਰਤੀ ਗਈ ਵਿਸ਼ੇਸ਼ਤਾ ਇੱਕ ਅਣ-ਰੱਖਿਅਤ ਨਿਰਭਰਤਾ ਲੜੀ ਨੂੰ ਵੀ ਖਿੱਚਦੀ ਹੈ।
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਗਰੁੱਪ ਹਸਤਾਖਰ ਲਈ ਵਰਤੇ ਗਏ ਅਸਥਾਈ ਮੁੱਲ ਦਸਤਖਤ ਮੁਕੰਮਲ ਹੋਣ ਜਾਂ ਅਸਫਲ ਹੋਣ ਤੋਂ ਬਾਅਦ ਮੈਮੋਰੀ ਵਿੱਚ ਪੜ੍ਹਨਯੋਗ ਨਹੀਂ ਰਹਿਣੇ ਚਾਹੀਦੇ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: frost-core 3.0.0 | local audited patch
ਰੱਦ ਕੀਤੀ ਗਈ ਸੂਡੋਰੈਂਡਮ ਕੁੰਜੀਆਂ ਅਤੇ ਵਿਚਕਾਰਲੇ ਕੁੰਜੀ-ਵਿਸਥਾਰ ਬਲਾਕ ਇੱਕ ਅੰਤਮ ਕੁੰਜੀ ਤਿਆਰ ਕੀਤੇ ਜਾਣ ਤੋਂ ਬਾਅਦ ਮੈਮੋਰੀ ਵਿੱਚ ਰਹਿ ਸਕਦੇ ਹਨ।
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਸੈਸ਼ਨ ਕੁੰਜੀ ਦੇ ਤਿਆਰ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਸਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਅਸਥਾਈ ਸਮੱਗਰੀਆਂ ਨੂੰ ਮਿਟਾ ਦਿੱਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: hkdf 0.12.4 | local compatibility backport
ਅਨੁਕੂਲ HMAC ਬ੍ਰਾਂਚ ਵਿੱਚ ਪ੍ਰਾਪਤ ਕੀਤੇ ਕੁੰਜੀ ਬਲਾਕ, ਓਵਰਸਾਈਜ਼-ਕੁੰਜੀ ਡਾਇਜੈਸਟ, ਅਤੇ ਅੰਦਰੂਨੀ ਹੈਸ਼ ਨਤੀਜੇ ਆਮ ਮੈਮੋਰੀ ਵਿੱਚ ਰਹਿ ਸਕਦੇ ਹਨ।
ਉਦਾਹਰਨ ਲਈ, ਇਹ ਪੁਸ਼ਟੀ ਕਰਨਾ ਕਿ ਇੱਕ ਸੁਨੇਹਾ ਪ੍ਰਮਾਣਿਕ ਹੈ, ਮੁੜ ਵਰਤੋਂ ਯੋਗ ਕੁੰਜੀ-ਉਤਪੰਨ ਬਾਈਟਾਂ ਨੂੰ ਪਿੱਛੇ ਨਹੀਂ ਛੱਡਣਾ ਚਾਹੀਦਾ ਹੈ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: hmac 0.12.1 | local compatibility backport
ਉਪਲਬਧ ਸਫਾਈ ਵਿਕਲਪ ਡਿਫੌਲਟ ਰੂਪ ਵਿੱਚ ਬੰਦ ਸੀ ਅਤੇ ਅਸਥਾਈ ਅਤੇ ਸਟੋਰ ਕੀਤੀ ਕੁੰਜੀ-ਉਤਪੰਨ ਸਥਿਤੀ ਦੇ ਸਿਰਫ ਹਿੱਸੇ ਨੂੰ ਕਵਰ ਕਰਦਾ ਸੀ।
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਪ੍ਰਮਾਣਿਕਤਾ ਜਾਂਚ ਨੂੰ ਪੂਰਾ ਕਰਨ ਨਾਲ ਅਸਥਾਈ ਅਤੇ ਸਟੋਰ ਕੀਤੇ ਕੁੰਜੀ-ਪ੍ਰਾਪਤ ਬਲਾਕਾਂ ਨੂੰ ਸਾਫ਼ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: hmac 0.13.0 | local audited patch
SHA-256 ਅਤੇ SHA-512 ਵਰਕਿੰਗ ਸਟੇਟ ਅਤੇ ਬਲਾਕ ਕਾਊਂਟਰਾਂ ਨੂੰ ਅਨੁਕੂਲ ਸ਼ਾਖਾ 'ਤੇ ਡਰਾਪ-ਟਾਈਮ ਕਲੀਨਅੱਪ ਦੀ ਲੋੜ ਹੈ।
ਉਦਾਹਰਨ ਲਈ, ਕੁੰਜੀ ਡੈਰੀਵੇਸ਼ਨ ਦੌਰਾਨ ਗੁਪਤ ਹੈਸ਼ ਕਰਨ ਨਾਲ ਹੈਸ਼ ਇੰਜਣ ਦੀ ਕਾਰਜਸ਼ੀਲ ਸਥਿਤੀ ਨੂੰ ਮੁੜ ਵਰਤੋਂ ਯੋਗ ਮੈਮੋਰੀ ਵਿੱਚ ਨਹੀਂ ਛੱਡਣਾ ਚਾਹੀਦਾ ਹੈ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: sha2 0.10.9 | local compatibility backport
ਇੱਕ ਖਰਾਬ ਇਨਪੁਟ ਇੱਕ ਵਿਸ਼ਾਲ ਵੰਡ ਦੀ ਬੇਨਤੀ ਕਰ ਸਕਦਾ ਹੈ, ਇਸਦੇ ਘੋਸ਼ਿਤ ਖੇਤਰ ਤੋਂ ਪਰੇ ਪੜ੍ਹ ਸਕਦਾ ਹੈ, ਬਿਨਾਂ ਤਰੱਕੀ ਦੇ ਲੂਪ ਕਰ ਸਕਦਾ ਹੈ, ਜਾਂ ਓਵਰਫਲੋ ਅਤੇ ਪੈਨਿਕ ਮਾਰਗਾਂ ਨੂੰ ਟਰਿੱਗਰ ਕਰ ਸਕਦਾ ਹੈ। ਗੁਪਤ ਵੈਕਟਰ ਡਾਇਗਨੌਸਟਿਕਸ ਅਤੇ ਅੰਸ਼ਕ ਅਸਫਲ ਇਨਪੁਟ ਲਈ ਵੀ ਸਫਾਈ ਦੀ ਲੋੜ ਹੈ।
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਛੋਟਾ ਸੁਨੇਹਾ ਜੋ ਇੱਕ ਵਿਸ਼ਾਲ ਖੇਤਰ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨ ਦਾ ਝੂਠਾ ਦਾਅਵਾ ਕਰਦਾ ਹੈ, ਵੱਡੀ ਮੈਮੋਰੀ ਨਹੀਂ ਵਰਤਣਾ ਚਾਹੀਦਾ ਜਾਂ ਐਪ ਨੂੰ ਇੱਕ ਬੇਅੰਤ ਲੂਪ ਵਿੱਚ ਨਹੀਂ ਫਸਾਉਣਾ ਚਾਹੀਦਾ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: tls_codec 0.4.2 | local audited patch
STUN ਸੁਨੇਹਾ-ਇਕਸਾਰਤਾ ਕੁੰਜੀ ਨੂੰ ਡਾਇਗਨੌਸਟਿਕਸ ਵਿੱਚ ਪ੍ਰਿੰਟ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਅਤੇ ਅਸਥਾਈ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਟੈਕਸਟ ਨਾਲ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਮਿਟਾਇਆ ਨਹੀਂ ਗਿਆ ਸੀ।
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਕਨੈਕਸ਼ਨ ਗਲਤੀ ਲੌਗ ਨੂੰ ਇੱਕ ਰੀਲੇਅ ਬੇਨਤੀ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਨ ਲਈ ਵਰਤੇ ਗਏ ਗੁਪਤ ਨੂੰ ਪ੍ਰਗਟ ਨਹੀਂ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: stun 0.17.1 | audit patch 6e5cbb42
ਇੱਕ ਲੰਬੇ ਸਮੇਂ ਤੱਕ ਚੱਲਣ ਵਾਲਾ ਟਰਨ ਪਾਸਵਰਡ ਇੱਕ ਆਮ ਸਤਰ ਦੇ ਰੂਪ ਵਿੱਚ ਸਟੋਰ ਕੀਤਾ ਗਿਆ ਸੀ ਅਤੇ ਕਲਾਇੰਟ ਦੇ ਨਸ਼ਟ ਹੋਣ 'ਤੇ ਸਪਸ਼ਟ ਮਿਟਾਉਣ ਦੀ ਲੋੜ ਸੀ।
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਕਾਲ ਨੂੰ ਖਤਮ ਕਰਨ ਨਾਲ ਪੁਰਾਣੇ ਕਲਾਇੰਟ ਆਬਜੈਕਟ ਦੀ ਮੈਮੋਰੀ ਵਿੱਚ ਇਸਦਾ ਰੀਲੇਅ ਪਾਸਵਰਡ ਨਹੀਂ ਛੱਡਣਾ ਚਾਹੀਦਾ ਹੈ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: turn 0.17.1 | audit patch 6e5cbb42
ਟਰਨ ਉਪਭੋਗਤਾ ਨਾਮ ਅਤੇ ਪਾਸਵਰਡ ਆਮ ਸਤਰ ਦੇ ਰੂਪ ਵਿੱਚ ਸਟੋਰ ਕੀਤੇ ਗਏ ਸਨ ਅਤੇ ਆਪਣੇ ਆਪ ਹੀ ICE ਡੀਬੱਗ ਆਉਟਪੁੱਟ ਵਿੱਚ ਪ੍ਰਿੰਟ ਕੀਤੇ ਗਏ ਸਨ।
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਕਾਲ ਕਨੈਕਸ਼ਨ ਰਿਪੋਰਟ ਇਹ ਕਹਿ ਸਕਦੀ ਹੈ ਕਿ ਪ੍ਰਮਾਣ ਪੱਤਰ ਮੌਜੂਦ ਹਨ, ਪਰ ਇਹ ਉਪਭੋਗਤਾ ਨਾਮ ਅਤੇ ਪਾਸਵਰਡ ਨੂੰ ਪ੍ਰਿੰਟ ਨਹੀਂ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: webrtc-ice 0.17.1 | audit patch 6e5cbb42
ਮੀਡੀਆ ਕੁੰਜੀ-ਡੈਰੀਵੇਸ਼ਨ ਇਨਪੁਟ, ਪ੍ਰਾਪਤ ਕੁੰਜੀਆਂ, ਸਟੋਰ ਕੀਤੇ SRTP/SRTCP ਲੂਣ, ਅਤੇ ਸਾਈਫਰ ਵਰਕਿੰਗ ਸਟੇਟ ਲਈ ਭਰੋਸੇਯੋਗ ਸਫਾਈ ਦੀ ਲੋੜ ਹੈ।
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਐਨਕ੍ਰਿਪਟਡ ਕਾਲ ਖਤਮ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਸਦੀਆਂ ਅਸਥਾਈ ਮੀਡੀਆ ਕੁੰਜੀਆਂ ਅਤੇ ਲੂਣ ਆਮ ਬਫਰਾਂ ਵਿੱਚ ਨਹੀਂ ਰਹਿਣੇ ਚਾਹੀਦੇ।
ਲੋਕਲ ਫਿਕਸ ਤਿਆਰ, ਤਸਦੀਕ ਜਾਰੀ ਹੈ।
ਤਕਨੀਕੀ ਵੇਰਵੇ: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Beta notes ਅਤੇ access updates ਲਈ ਮੇਰਾ personal X account follow ਕਰੋ।