Librem One үйлчилгээнд гарсан өдөртөө илэрсэн ноцтой эмзэг байдал

Librem One үйлчилгээнд ухаалаг гар утсан дээр ашиглах зорилготой Либрем 5, баруун хойш хөөргөх гадаргуутай чухал асуудал аюулгүй нууцлалын платформ гэж сурталчилсан төслийг гутаасан хамгаалалттай. Энэ эмзэг байдал нь Librem Chat үйлчилгээнээс олдсон бөгөөд баталгаажуулалтын параметрүүдийг мэдэхгүйгээр дурын хэрэглэгчээр чат руу орох боломжтой болсон.

Ашигласан арын кодонд матриц сүлжээнд LDAP (matrix-appservice-ldap3)-аар дамжуулан зөвшөөрөл олгохыг зөвшөөрсөн. алдаа, энэ нь ажлын Librem One үйлчилгээний код руу шилжсэн байна. “үр дүн, _ = yield self._ldap_simple_bind”, “result = yield self._ldap_simple_bind” гэсэн мөрийн оронд зөвшөөрөлгүй дурын хэрэглэгч ямар ч танигчаар чат руу орох боломжийг олгосон. Матриц төслийн хөгжүүлэгчид алдаа гаргасан нэхэмжлэлАсуудал нь зөвхөн "matrix-appservice-ldap3" мастер салбар дээр гарч ирсэн бөгөөд хувилбаруудад биш, харин репозитор дээр асуудалтай шугам байгаа. байгаа 2016 оноос хойш (магадгүй асуудлыг ажиллуулах нөхцөл нь сүүлийн үеийн бусад өөрчлөлтүүдийн дараа л үүссэн).

Шинээр нээгдсэн Librem One үйлчилгээний багц нь төлбөртэй захиалга (сард $ 7.99 эсвэл жилд $ 71.91) гэсэн үг боловч гар утасны үйлчлүүлэгчид болон серверийн процессорууд нь одоо байгаа нээлттэй төслүүд дээр суурилдаг. нэрийг нь өөрчилсөн Librem брэндийн дор түгээх зориулалттай. Жишээлбэл, Librem Chat нь Matrix үйлчлүүлэгчийн нэрийг өөрчилсөн RiotLibrem Social дээр суурилсан Туски, Librem Mail-ийн нэрийг өөрчилсөн K-9, Либрем туннелийг зээлсэн Ics-openvpn. Серверийн бүрэлдэхүүн хэсгүүд нь дээр суурилдаг
Librem Mail-д зориулсан Postfix болон Dovecot, матриц Librem Chat болон Mastodon Librem Social-д зориулсан. Бусад нэрээр программ хангамжийг хүргэж байгаа шалтгаан нь нэг танигдсан брэнд дор нээлттэй стандарт (Matrix, ActivityPub, IMAP) дээр суурилсан төрөл бүрийн төвлөрсөн бус үйлчилгээг цуглуулах хүсэл юм.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх