Sebastian Krause veidraha ĂŒhilduvuse allikas teenusega skripti , mida kasutatakse TLS-sertifikaatide automaatseks saamiseks ACME protokolli kaudu. Bypassiga töötavad nii viidatud klient kui ka uacme, kuid mitte dehydrated (tĂ€psemalt, see töötab samuti mĂ”ningate ringteede abil, kuid ainult dns-1 reĆŸiimis).
PĂ”hjus osutus lihtsaks: selle asemel, et tĂ”eliselt analĂŒĂŒsida JSON-formaadis vastust, kasutas dehydrated autor Letâs Encrypt teenuse konkreetse JSON-vĂ€ljundi vormindamise omadust ja teostas analĂŒĂŒsi regulaaravaldiste abil. Kuid Bypass tagastab mitte ilusti vormindatud, vaid minimeeritud JSON-i, ning kasutatud ei töötanud. Antud lĂ€henemine ei vĂ€lista problematika tekkimist ka LetsEncryptiga, kui see teenus juhuslikult tulevikus vastava vĂ€ljundi formaati muudab, jÀÀdes samas ametliku protokolli raames tĂ€iesti.
Probleemi arutamisel pakuti vĂ€lja kasutada vĂ€list JSON-parsijat, nĂ€iteks vĂ”i (lisada toru âjq -r «.authorizations | .[]»â korrektseks analĂŒĂŒsiks).
Selle lÀhenemise puuduseks on idee tuhmumine, et tulla minimaalselt ja kergesti kontrollitavate vahenditega toime, samuti veakÀitlemise probleemid.
Dehydrated projekti autor (projekt mĂŒĂŒdi hiljuti nĂ”ustus JSON.sh .
Allikas: opennet.ru
