更安全的群组更新和消息
解密的组秘密可能会在内存或诊断中留下额外的副本。错误的密文、欢迎消息、建议、更新路径、缺少本地密钥、随机数失败、异常系统时间和纪元限制可能会关闭应用程序,而不是返回安全错误。在每个发布路径中也无法保证某些树完整性和路径长度检查。
例如,必须安全拒绝从网络收到的损坏群组更新,不能因此关闭应用、跳过完整性检查,也不能在崩溃报告中暴露消息内容。
本地修复已准备就绪,正在进行验证。
技术细节: openmls 0.8.1 | UMB-117, UMB-118, UMB-120, UMB-121, UMB-125, UMB-128, UMB-129, UMB-130, UMB-131, UMB-132, UMB-133, UMB-134, UMB-135, UMB-136, UMB-137, UMB-138, UMB-139

