Librem One кызматындагы олуттуу аялуу, ал ишке киргизилген күнү аныкталган

Смартфондо колдонууга багытталган Librem One кызматында Librem 5, дароо кийин ишке киргизүү бетине чыкты курч маселе коопсуз купуялык платформасы катары таанылган долбоорду дискредитациялаган коопсуздук менен. Алсыздык Librem Chat сервисинде табылып, аутентификациянын параметрлерин билбестен, чатта каалаган колдонуучу катары кирүүгө мүмкүндүк берди.

Колдонулган бэкэнд кодунда, Matrix тармагы үчүн LDAP (matrix-appservice-ldap3) аркылуу авторизацияга уруксат берилген ката, ал Librem One жумушчу кызматынын кодуна которулду. “Reult, _ = yield self._ldap_simple_bind” сабынын ордуна “результ = yield self._ldap_simple_bind” көрсөтүлдү, ал уруксаты жок каалаган колдонуучуга каалаган идентификатордун астындагы чатка кирүү мүмкүнчүлүгүн берген. Matrix долбоорун иштеп чыгуучулар ката кетиришти талапкөйгөй релиздерде эмес, “matrix-appservice-ldap3” башкы тармагында гана пайда болгон, бирок репозиторийде көйгөйлүү сызык бар болчу азыркы 2016-жылдан бери (балким, көйгөйдү иштетүү үчүн шарттар башка акыркы өзгөрүүлөрдөн кийин гана пайда болгон).

Жаңы ачылган Librem One кызматтары акы төлөнүүчү жазылууну билдирет (айына $7.99 же жылына $71.91), бирок мобилдик кардарлар жана сервердик процессорлор учурдагы ачык долбоорлорго негизделген. атын өзгөрткөн Librem бренди астында таратуу үчүн. Мисалы, Librem Chat аты өзгөртүлгөн Matrix кардары көтөрүлүшLibrem Social негизделген Туски, Librem Mail аты өзгөртүлдү K-9, Либрем туннели алынган Ics-openvpn. Server компоненттери негизделген
Librem Mail үчүн Postfix жана Dovecot, Matrix Librem Chat жана Mastodon Librem Social үчүн. Тиркемелерди башка аталыштар менен жеткирүүнүн себеби, бир таанымал бренддин астында ачык стандарттардын (Matrix, ActivityPub, IMAP) негизинде борбордон ажыратылган ар кандай кызматтарды чогултуу каалоосу.

Source: opennet.ru

Комментарий кошуу