Nextcloud GmbH, avatud Nextcloud platvormi arendaja, mis on mõeldud pilvehoidlate loomiseks ja ettevõtete ning meeskondade koostöö korraldamiseks, teatas Roundcube e-posti kliendi lisandumisest. Tehingu finantstingimused ei ole avaldatud, kuid on teada, et Roundcube jätkab iseseisva e-posti kliendina arenemist, mida saab kasutada ilma Nextcloud platvormiga sidumata.
Roundcube ja Nextcloud koodibaaside otsest ühinemist plaanitakse, samuti ei lõpetata praeguse Nextcloud Mail e-posti kliendi arendamist, mis jätkab oma arengut. Tuuakse välja, et Nextcloud Mailil ja Roundcubel on oma tugevad ja nõrgad küljed, samuti erinevad kasutusstsenaariumid. Lähitulevikus on plaanis palgata lisaarendajaid Roundcube arendamise kiirendamiseks ja selle põhjal täisfunktsionaalse toote loomiseks, mis sobib laiale kasutajaskonnale ning suudab konkureerida tsentraliseeritud kommertslahendustega.
Roundcube on arenenud alates 2008. aastast ja pakub brauseris töötavat meiliklienti (veebi kasutajaliidet), mis kasutab juurdepääsuks salvestatud e-kirjadele protokolli IMAP. serveril Roundcube'i kujundus sarnaneb klassikaliste meiliklientidega ning see kasutab tehnoloogiat Ajax andmete asünkroonseks vahetamiseks veebilehe koostisosadega ilma nende uuesti laadimiseta. serveriga Kasutajaliides kohandub ekraani suurusele ja seda saab kasutada nii lauaarvutites kui ka mobiilseadmetes. Pakutakse võimalust kujundust oma maitse järgi kohandada mallide süsteemi kaudu.
Rakenduses on toetatud aadressiraamat, sõnumite otsimine, õigekirjakontroll, MIME-tüüpide töötlemine, navigeerimine lohistamise ja ülespoole tõstmise režiimil, puuformaat sõnumite kuvamiseks, manuste eelvaade, PGP-krüptimine, HTML-sõnumite kuvamine, kaustade kiireks juurdepääsuks vahemälu, laiendamine pluginate kaudu (näiteks on olemas kalendri-plaanija plugin) ja muud tüüpilised funktsioonid isoleeritud meiliklientides. Roundcube'i kood on kirjutatud keeles PHP ja see levitatakse GPLv3 litsentsi all.
Kuigi Nextcloudi pressiteates on toode nimetatud kui «secure mail client», jätab Roundcube'i turvalisus soovida. Näiteks oktoobris tuvastati veebis pahategijate tegevus, kes kasutasid Roundcube'i lahendamata 0-day haavatavust (CVE-2023-5631), mis võimaldas JavaScripti koodi käivitamist spetsiaalselt kujundatud meili avamisel. Seda oleks saanud kasutada näiteks rünnatavate serveritele meilide edasisaatmiseks. Sarnaseid XSS haavatavusi Roundcube'is tuvastatakse regulaarselt; näiteks parandati neid septembris, oktoobris ja novembris. Haavatavusi on leitud ka Roundcube'i serveri osades, näiteks 2020. aastal avastati probleeme, mis võimaldasid PHP-koodi käivitamist serveris või kohalikest failidest sisu väljatoomist pluginate nimede ja spetsiaalsete sümbolite puuduliku ekraanistamise tõttu «/..» shell-käskudes, mis on seotud piltide kuvamisega.





Allikas: opennet.ru
