Librem One қызметіндегі маңызды осалдық, ол іске қосылған күні анықталған

Смартфонда пайдалануға бағытталған Librem One қызметінде Либрем 5, содан кейін ұшыру бетіне шықты сыни мәселе қауіпсіз құпиялылық платформасы ретінде танылған жобаның беделін түсіретін қауіпсіздікпен. Осалдық Librem Chat қызметінде табылды және аутентификация параметрлерін білмей кез келген пайдаланушы ретінде чатқа кіруге мүмкіндік берді.

Қолданылған сервер кодында матрицалық желі үшін LDAP (matrix-appservice-ldap3) арқылы авторизацияға рұқсат етілген қате, ол Librem One жұмыс қызметінің кодына ауыстырылды. «Нәтиже, _ = yield self._ldap_simple_bind», «нәтиже = yield self._ldap_simple_bind» жолының орнына кез келген пайдаланушыға кез келген идентификатор бойынша чатқа кіруге рұқсатсыз рұқсат етілген. «Матрица» жобасын жасаушылар қателесті талап қоюмәселе шығарылымдарда емес, тек «matrix-appservice-ldap3» негізгі тармағында пайда болды, бірақ репозиторийде проблемалық жол бар қазіргі 2016 жылдан бастап (мүмкін мәселенің жұмыс істеу шарттары басқа соңғы өзгерістерден кейін ғана пайда болды).

Жаңадан іске қосылған Librem One қызметтер жиынтығы ақылы жазылымды білдіреді (айына $7.99 немесе жылына $71.91), бірақ мобильді клиенттер мен сервер процессорлары бұрыннан бар ашық жобаларға негізделген. атауы өзгертілді Librem брендімен таратуға арналған. Мысалы, Librem Chat — аты өзгертілген Matrix клиенті ТәртіпсіздікLibrem Social негізделген Туски, Librem Mail атауын өзгертті K-9, Либрем туннелінен алынған Ics-openvpn. Сервер компоненттері негізделген
Librem Mail үшін Postfix және Dovecot, Matrix Librem Chat және Mastodon Librem Social үшін. Басқа атаулармен қосымшаларды жеткізудің себебі - бір танымал бренд астында ашық стандарттарға (Matrix, ActivityPub, IMAP) негізделген әртүрлі орталықтандырылмаған қызметтерді жинауға деген ұмтылыс.

Ақпарат көзі: opennet.ru

пікір қалдыру