UmbrellaX pribadong beta update
Sa aming pagsusuri sa seguridad, nakakita kami ng mga seryosong isyu sa ilang open-source na library na ginagamit para sa pag-encrypt at secure na komunikasyon. Ang mga lokal na pag-aayos ay handa na, ngunit kailangan pa rin ng mga ito ng buong pag-verify at independiyenteng pagsusuri. Hindi ko ilalabas ang beta hangga't hindi ako kumpiyansa na sarado ang mga panganib na ito.
Narito ang kumpletong listahan sa simpleng wika. Magbukas ng seksyon upang makita kung ano ang maaaring magkamali, isang pang-araw-araw na halimbawa, at ang sanggunian ng patch.
Ang mga na-decrypt na lihim ng grupo ay maaaring mag-iwan ng mga karagdagang kopya sa memorya o mga diagnostic. Maaaring isara ang app sa halip na magbalik ng ligtas na error ang hindi magandang ciphertext, mga mensahe ng pagbati, mga panukala, mga path ng update, nawawalang mga lokal na key, mga random na numero, hindi pangkaraniwang oras ng system, at mga limitasyon ng panahon. Ang ilang integridad ng puno at mga pagsusuri sa haba ng landas ay hindi rin ginagarantiyahan sa bawat landas ng paglabas.
Halimbawa, ang isang sirang pag-update ng pangkat na natanggap mula sa network ay dapat tanggihan nang hindi isinasara ang messenger, laktawan ang isang integrity check, o ilantad ang mga byte ng mensahe sa isang ulat ng pag-crash.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Ang mga tinanggal o pinalitan na mga tala ng MLS ay maaaring mag-iwan ng mga serialized na kopya o mga nakatagong katawan ng panukala sa memorya. Ang mga snapshot ng grupo ay nangangailangan ng saklaw na pagpapalit ng atom, ang pag-access sa pag-debug ay nangangailangan ng redaction, at isang opsyonal na mode ng pagtitiyaga na nag-imbak ng nababasang naka-encode na teksto sa halip na na-authenticate na naka-encrypt na data.
Halimbawa, ang pagtanggal ng isang grupo ay dapat ding alisin ang mga nakatagong nakabinbing panukala nito, at ang isang opsyon sa storage ay hindi dapat magmukhang naka-encrypt kapag nag-convert lamang ito ng data sa nababasang teksto.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Ang isang hindi nagamit na opsyonal na backend ay nakakuha pa rin ng isang mahina na pakete sa imbentaryo ng dependency. Nangangailangan din ang pribadong materyal ng HPKE ng mas malakas na redaction at paglilinis ng memorya.
Halimbawa, ang isang backend na hindi namin ginagamit ay hindi dapat magdala ng kilalang-mahina na pakete sa isang release, at ang isang error na printout ay hindi dapat maglaman ng isang pribadong key ng HPKE.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Ang random na generator at pansamantalang mga halaga ng HPKE ay nangangailangan ng tunay na paglilinis. Ang nabigong na-authenticate na decryption ay maaari ding mag-iwan ng bahagyang binagong plaintext buffer sa memorya.
Halimbawa, kapag ang isang mensahe ay nabigo sa pagpapatunay, ang kalahating-naprosesong plaintext buffer ay dapat na mabura kaagad.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: hpke-rs-rust-crypto 0.6.1 | UMB-122
Ang random na estado, output ng key-derivation, private-key byte, at mga nabigong buffer ng pag-encrypt ay nangangailangan ng paglilinis. Ang mga di-wastong haba ng nonce at hindi suportadong mga kahilingan sa pagpapalit ng susi ay maaaring umabot sa mga path na nagtatapos sa proseso.
Halimbawa, ang isang malformed nonce ay dapat magbalik ng isang normal na error sa halip na isara ang messenger.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Ang paglagda ng mga nonces, pagbabahagi, scalar byte, at pansamantalang nababasang sikretong string ay nangangailangan ng paglilinis sa mga landas ng tagumpay at error. Ang isang hindi nagamit na tampok ay nakakuha din ng isang hindi pinapanatili na chain ng dependency.
Halimbawa, ang mga pansamantalang halaga na ginagamit para sa isang lagda ng grupo ay hindi dapat manatiling nababasa sa memorya pagkatapos ng pagpirma o mabigo.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: frost-core 3.0.0 | local audited patch
Ang mga itinapon na pseudorandom key at intermediate key-expansion block ay maaaring manatili sa memorya pagkatapos makagawa ng panghuling key.
Halimbawa, pagkatapos maging handa ang isang session key, dapat na burahin ang mga pansamantalang sangkap na ginamit upang makuha ito.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: hkdf 0.12.4 | local compatibility backport
Ang mga nagmula na key block, oversized-key digest, at internal na hash ay nagreresulta sa katugmang sangay ng HMAC ay maaaring manatili sa ordinaryong memorya.
Halimbawa, ang pag-verify na ang isang mensahe ay tunay ay hindi dapat mag-iwan ng magagamit muli na key-derived byte.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: hmac 0.12.1 | local compatibility backport
Ang magagamit na opsyon sa paglilinis ay naka-off bilang default at sakop lamang ang bahagi ng pansamantalang at nakaimbak na katayuang nagmula sa key.
Halimbawa, ang pagkumpleto ng isang authentication check ay dapat na linisin ang pansamantala at nakaimbak na key-derived na mga bloke.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: hmac 0.13.0 | local audited patch
Ang SHA-256 at SHA-512 na gumaganang estado at mga block counter ay nangangailangan ng drop-time na paglilinis sa katugmang sangay.
Halimbawa, ang pag-hash ng isang lihim sa panahon ng key derivation ay hindi dapat iwanan ang gumaganang estado ng hash engine sa reusable memory.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: sha2 0.10.9 | local compatibility backport
Ang isang nasirang input ay maaaring humiling ng malaking alokasyon, magbasa nang lampas sa idineklara nitong field, loop nang walang pag-unlad, o mag-trigger ng overflow at panic path. Ang mga lihim na diagnostic ng vector at bahagyang nabigong input ay nangangailangan din ng paglilinis.
Halimbawa, ang isang maliit na mensahe na maling sinasabing naglalaman ng isang malaking field ay hindi dapat kumonsumo ng malaking memorya o bitag ang app sa isang walang katapusang loop.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: tls_codec 0.4.2 | local audited patch
Ang STUN message-integrity key ay maaaring i-print sa mga diagnostic at hindi tahasang nabura gamit ang pansamantalang teksto ng kredensyal.
Halimbawa, hindi dapat ibunyag ng isang log ng error sa koneksyon ang lihim na ginamit upang patotohanan ang isang kahilingan sa relay.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: stun 0.17.1 | audit patch 6e5cbb42
Ang isang mahabang buhay na TURN password ay naka-imbak bilang isang ordinaryong string at nangangailangan ng tahasang pagbura kapag nasira ang kliyente.
Halimbawa, ang pagtatapos ng isang tawag ay hindi dapat mag-iwan ng relay password nito sa memorya ng lumang object ng kliyente.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: turn 0.17.1 | audit patch 6e5cbb42
Ang mga TURN username at password ay inimbak bilang ordinaryong mga string at awtomatikong na-print sa ICE debug output.
Halimbawa, ang isang ulat sa koneksyon ng tawag ay maaaring magsabi na may mga kredensyal, ngunit hindi nito dapat i-print ang username at password.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Ang media key-derivation input, derived keys, stored SRTP/SRTCP salts, at cipher working state ay nangangailangan ng maaasahang paglilinis.
Halimbawa, pagkatapos matapos ang isang naka-encrypt na tawag, ang mga pansamantalang media key at asin nito ay hindi dapat manatili sa mga ordinaryong buffer.
Inihanda ang lokal na pag-aayos, isinasagawa ang pag-verify.
Mga teknikal na detalye: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Para sa beta notes at access updates, sundan ang personal kong X account.