Bản cập nhật beta riêng tư của UmbrellaX
Trong quá trình xem xét bảo mật, chúng tôi đã phát hiện thấy các vấn đề nghiêm trọng trong một số thư viện nguồn mở được sử dụng để mã hóa và liên lạc an toàn. Các bản sửa lỗi cục bộ đã sẵn sàng nhưng chúng vẫn cần được xác minh đầy đủ và đánh giá độc lập. Tôi sẽ không phát hành bản beta cho đến khi tôi tin chắc rằng những rủi ro này đã được loại bỏ.
Đây là danh sách đầy đủ bằng ngôn ngữ đơn giản. Mở một phần để xem điều gì có thể xảy ra, ví dụ hàng ngày và tài liệu tham khảo về bản vá.
Bí mật của nhóm được giải mã có thể để lại thêm bản sao trong bộ nhớ hoặc chẩn đoán. Văn bản mã hóa không hợp lệ, Thông báo chào mừng, đề xuất, đường dẫn cập nhật, thiếu khóa cục bộ, lỗi số ngẫu nhiên, thời gian hệ thống bất thường và giới hạn kỷ nguyên có thể đóng ứng dụng thay vì trả về lỗi an toàn. Một số kiểm tra tính toàn vẹn của cây và độ dài đường dẫn cũng không được đảm bảo trong mọi đường dẫn phát hành.
Ví dụ: một bản cập nhật nhóm bị hỏng nhận được từ mạng phải bị từ chối mà không đóng trình nhắn tin, bỏ qua kiểm tra tính toàn vẹn hoặc hiển thị byte tin nhắn trong báo cáo sự cố.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139
Các bản ghi MLS bị xóa hoặc thay thế có thể để lại các bản sao được đánh số thứ tự hoặc nội dung đề xuất bị ẩn trong bộ nhớ. Ảnh chụp nhanh nhóm cần thay thế nguyên tử trong phạm vi, quyền truy cập gỡ lỗi cần chỉnh sửa và chế độ lưu giữ tùy chọn được lưu trữ văn bản được mã hóa có thể đọc được thay vì dữ liệu được mã hóa đã xác thực.
Ví dụ: việc xóa một nhóm cũng phải xóa các đề xuất đang chờ xử lý ẩn của nhóm đó và tùy chọn lưu trữ không được mã hóa khi nó chỉ chuyển đổi dữ liệu thành văn bản có thể đọc được.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: openmls_memory_storage 0.5.0 | UMB-119, UMB-212, UMB-213, UMB-214
Phần phụ trợ tùy chọn không được sử dụng vẫn đưa gói dễ bị tấn công vào kho phụ thuộc. Tài liệu riêng HPKE cũng cần được biên tập và dọn dẹp bộ nhớ mạnh mẽ hơn.
Ví dụ: phần phụ trợ mà chúng tôi không sử dụng sẽ không đưa gói dễ bị tổn thương đã biết vào bản phát hành và bản in lỗi không bao giờ được chứa khóa riêng HPKE.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: hpke-rs 0.6.1 | RUSTSEC-2026-0124
Trình tạo ngẫu nhiên và các giá trị HPKE tạm thời cần được dọn dẹp thực sự. Việc giải mã được xác thực không thành công cũng có thể để lại bộ đệm văn bản gốc được sửa đổi một phần trong bộ nhớ.
Ví dụ: khi một tin nhắn không được xác thực, bộ đệm văn bản gốc chưa được xử lý sẽ bị xóa ngay lập tức.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: hpke-rs-rust-crypto 0.6.1 | UMB-122
Trạng thái ngẫu nhiên, đầu ra phái sinh khóa, byte khóa riêng và bộ đệm mã hóa bị lỗi cần được dọn dẹp. Độ dài nonce không hợp lệ và các yêu cầu trao đổi khóa không được hỗ trợ có thể đến các đường dẫn kết thúc quá trình.
Ví dụ: một nonce không đúng định dạng phải trả về lỗi bình thường thay vì đóng trình nhắn tin.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: openmls_rust_crypto 0.5.1 | UMB-122, UMB-123, UMB-124
Ký nonces, chia sẻ, byte vô hướng và chuỗi bí mật có thể đọc được tạm thời cần được dọn dẹp trên các đường dẫn thành công và lỗi. Một tính năng không được sử dụng cũng kéo theo một chuỗi phụ thuộc không được duy trì.
Ví dụ: các giá trị tạm thời được sử dụng cho chữ ký nhóm sẽ không thể đọc được trong bộ nhớ sau khi việc ký kết kết thúc hoặc không thành công.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: frost-core 3.0.0 | local audited patch
Các khóa giả ngẫu nhiên bị loại bỏ và các khối mở rộng khóa trung gian có thể vẫn còn trong bộ nhớ sau khi khóa cuối cùng được tạo ra.
Ví dụ: sau khi khóa phiên đã sẵn sàng, các thành phần tạm thời được sử dụng để lấy khóa đó sẽ bị xóa.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: hkdf 0.12.4 | local compatibility backport
Các khối khóa phái sinh, các bản tóm tắt khóa quá khổ và kết quả băm nội bộ trong nhánh HMAC tương thích có thể vẫn còn trong bộ nhớ thông thường.
Ví dụ: việc xác minh rằng tin nhắn là xác thực sẽ không để lại các byte có nguồn gốc từ khóa có thể sử dụng lại.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: hmac 0.12.1 | local compatibility backport
Tùy chọn dọn dẹp có sẵn bị tắt theo mặc định và chỉ bao gồm một phần trạng thái bắt nguồn từ khóa tạm thời và được lưu trữ.
Ví dụ: việc hoàn tất kiểm tra xác thực sẽ làm sạch cả khối có nguồn gốc từ khóa tạm thời và được lưu trữ.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: hmac 0.13.0 | local audited patch
Bộ đếm khối và trạng thái hoạt động của SHA-256 và SHA-512 cần được dọn dẹp trong thời gian ngắn trên nhánh tương thích.
Ví dụ: băm một bí mật trong quá trình phái sinh khóa không được để trạng thái hoạt động của công cụ băm trong bộ nhớ có thể tái sử dụng.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: sha2 0.10.9 | local compatibility backport
Đầu vào bị hỏng có thể yêu cầu phân bổ lớn, đọc vượt quá trường đã khai báo, lặp lại mà không tiến triển hoặc kích hoạt các đường dẫn tràn và hoảng loạn. Chẩn đoán vectơ bí mật và đầu vào bị lỗi một phần cũng cần được dọn dẹp.
Ví dụ: một thông báo nhỏ tuyên bố sai rằng có chứa một trường lớn không được tiêu tốn bộ nhớ lớn hoặc khiến ứng dụng rơi vào vòng lặp vô tận.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: tls_codec 0.4.2 | local audited patch
Khóa toàn vẹn thông báo STUN có thể được in trong chẩn đoán và không bị xóa rõ ràng bằng văn bản thông tin xác thực tạm thời.
Ví dụ: nhật ký lỗi kết nối không được tiết lộ bí mật được sử dụng để xác thực yêu cầu chuyển tiếp.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: stun 0.17.1 | audit patch 6e5cbb42
Mật khẩu TURN tồn tại lâu dài được lưu trữ dưới dạng một chuỗi thông thường và cần xóa rõ ràng khi ứng dụng khách bị hủy.
Ví dụ: kết thúc cuộc gọi không được để lại mật khẩu chuyển tiếp trong bộ nhớ của đối tượng máy khách cũ.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: turn 0.17.1 | audit patch 6e5cbb42
Tên người dùng và mật khẩu TURN được lưu trữ dưới dạng chuỗi thông thường và được in tự động trong đầu ra gỡ lỗi ICE.
Ví dụ: báo cáo kết nối cuộc gọi có thể cho biết thông tin xác thực tồn tại nhưng không được in tên người dùng và mật khẩu.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: webrtc-ice 0.17.1 | audit patch 6e5cbb42
Đầu vào phái sinh khóa phương tiện, khóa phái sinh, muối SRTP/SRTCP được lưu trữ và trạng thái hoạt động của mật mã cần được dọn dẹp một cách đáng tin cậy.
Ví dụ: sau khi cuộc gọi được mã hóa kết thúc, các khóa phương tiện và muối tạm thời của nó sẽ không còn trong bộ đệm thông thường.
Đã chuẩn bị bản sửa lỗi cục bộ, đang tiến hành xác minh.
Chi tiết kỹ thuật: webrtc-srtp 0.17.1 | audit patch 6e5cbb42
Để nhận ghi chú beta và cập nhật quyền truy cập, hãy theo dõi tài khoản X cá nhân của tôi.