matrix.org အခြေခံအဆောက်အအုံကို ဟက်ကာ

ဗဟိုချုပ်ကိုင်မှုလျှော့ချထားသော စာတိုပေးပို့ခြင်းအတွက် Matrix ပလပ်ဖောင်း၏ developer များသည် ပရောဂျက်အခြေခံအဆောက်အအုံအား ဟက်ကာကြောင့် Matrix.org နှင့် Riot.im (Matrix ၏ အဓိကဖောက်သည်) တို့ကို အရေးပေါ်ပိတ်လိုက်ကြောင်း ကြေညာခဲ့သည်။ ပထမအကြိမ် ပြတ်တောက်မှုမှာ မနေ့ညက ဖြစ်ပွားခဲ့ပြီး၊ ထို့နောက် ဆာဗာများကို ပြန်လည်ရယူပြီး အပလီကေးရှင်းများကို ရည်ညွှန်းရင်းမြစ်များမှ ပြန်လည်တည်ဆောက်ခဲ့သည်။ သို့သော် လွန်ခဲ့သည့် မိနစ်အနည်းငယ်က ဆာဗာများသည် ဒုတိယအကြိမ် အပေးအယူလုပ်ခံခဲ့ရသည်။

တိုက်ခိုက်သူများသည် ပရောဂျက်၏ ပင်မစာမျက်နှာတွင် တင်ထားသော ဆာဗာပုံစံဖွဲ့စည်းပုံနှင့် ဒေတာအချက်အလက်များအကြောင်း အသေးစိတ်အချက်အလက်များကို Matrix အသုံးပြုသူ ငါးသန်းခွဲနီးပါးရှိသည့် ဒေတာဘေ့စ်တစ်ခု၏ ရှိနေခြင်းအကြောင်း အသေးစိတ်ဖော်ပြခဲ့သည်။ အထောက်အထားအနေဖြင့်၊ Matrix ပရောဂျက်ခေါင်းဆောင်၏ စကားဝှက်ကို လူသိရှင်ကြား ရရှိနိုင်ပါသည်။ မွမ်းမံထားသော ဆိုက်ကုဒ်ကို GitHub ပေါ်ရှိ တိုက်ခိုက်သူများ၏ သိုလှောင်ခန်းတွင် (တရားဝင် matrix သိုလှောင်မှုတွင် မဟုတ်ပါ) တွင် တင်ထားသည်။ ဒုတိယ hack နှင့်ပတ်သက်သောအသေးစိတ်အချက်အလက်များကိုမရရှိနိုင်သေးပါ။

ပထမဆုံး ဟက်ခ်ပြီးနောက်၊ Matrix အဖွဲ့သည် မွမ်းမံမွမ်းမံထားသော Jenkins စဉ်ဆက်မပြတ် ပေါင်းစည်းမှုစနစ်တွင် အားနည်းချက်တစ်ခုမှတစ်ဆင့် ဟက်ခ်ကျူးလွန်ခဲ့ကြောင်း ဖော်ပြထားသည့် အစီရင်ခံစာတစ်စောင်ကို ထုတ်ပြန်ခဲ့သည်။ Jenkins ဆာဗာသို့ဝင်ရောက်ခွင့်ရပြီးနောက်၊ တိုက်ခိုက်သူများသည် SSH သော့များကို ကြားဖြတ်ဝင်ရောက်ခဲ့ပြီး အခြားအခြေခံအဆောက်အအုံဆာဗာများကို ဝင်ရောက်ကြည့်ရှုနိုင်ခဲ့သည်။ တိုက်ခိုက်မှုကြောင့် အရင်းအမြစ်ကုဒ်နှင့် ပက်ကေ့ဂျ်များ ထိခိုက်ခြင်းမရှိကြောင်း ဖော်ပြခဲ့သည်။ တိုက်ခိုက်မှုသည် Modular.im ဆာဗာများကိုလည်း မထိခိုက်စေပါ။ သို့သော် တိုက်ခိုက်သူများသည် အခြားအရာများဖြစ်သည့် ကုဒ်ဝှက်မထားသော မက်ဆေ့ချ်များ၊ ဝင်ရောက်ခွင့် တိုကင်များနှင့် စကားဝှက် ဟက်ခ်များပါရှိသော ပင်မ DBMS သို့ ဝင်ရောက်ခွင့်ရရှိခဲ့သည်။

အသုံးပြုသူအားလုံးကို ၎င်းတို့၏ စကားဝှက်များကို ပြောင်းလဲရန် ညွှန်ကြားထားသည်။ သို့သော် အဓိက Riot ကလိုင်းယင့်ရှိ စကားဝှက်များကို ပြောင်းလဲခြင်း လုပ်ငန်းစဉ်တွင် အသုံးပြုသူများသည် ကုဒ်ဝှက်ထားသော စာပေးစာယူကို ပြန်လည်ရယူရန်အတွက် သော့အရန်မိတ္တူများပါသည့် ဖိုင်များ ပျောက်ဆုံးသွားခြင်းနှင့် ယခင်မက်ဆေ့ချ်များ၏ မှတ်တမ်းကို ဝင်ရောက်ကြည့်ရှုနိုင်ခြင်း မရှိခြင်းတို့ကို ရင်ဆိုင်ခဲ့ရသည်။

ဗဟိုချုပ်ကိုင်မှုလျှော့ချသောဆက်သွယ်ရေး Matrix ကို စည်းရုံးခြင်းအတွက် ပလပ်ဖောင်းကို ပွင့်လင်းစံနှုန်းများကို အသုံးပြုကာ သုံးစွဲသူများ၏ လုံခြုံရေးနှင့် လျှို့ဝှက်ရေးလုံခြုံမှုကို သေချာစေရန် အထူးဂရုပြုသည့် ပရောဂျက်တစ်ခုအဖြစ် တင်ပြထားကြောင်း သတိရကြပါစို့။ Matrix သည် သက်သေပြထားသော Signal algorithm ကိုအခြေခံ၍ အဆုံးမှအဆုံးထိ ကုဒ်ဝှက်ခြင်းကို ပံ့ပိုးပေးသည်၊ ရှာဖွေမှုနှင့် စာပေးစာယူမှတ်တမ်းကို အကန့်အသတ်မရှိကြည့်ရှုခြင်းကို ပံ့ပိုးပေးသည်၊ ဖိုင်များကို လွှဲပြောင်းရန်၊ အကြောင်းကြားချက်များကို ပေးပို့ရန်၊ ဆော့ဖ်ဝဲရေးသားသူ၏ အွန်လိုင်းတည်ရှိမှုကို အကဲဖြတ်ရန်၊ တယ်လီကွန်ဖရင့်များကို စုစည်းရန်၊ အသံနှင့် ဗီဒီယိုခေါ်ဆိုမှုများ ပြုလုပ်ရန် အသုံးပြုနိုင်သည်။ ၎င်းသည် အကြောင်းကြားချက်များကို စာရိုက်ခြင်း၊ အတည်ပြုချက်ဖတ်ခြင်း၊ တွန်းအားပေးခြင်း အကြောင်းကြားချက်များနှင့် ဆာဗာဘက်ရှာဖွေမှု၊ သုံးစွဲသူမှတ်တမ်းနှင့် အခြေအနေတို့ကို ထပ်တူပြုခြင်း၊ အမျိုးမျိုးသော ခွဲခြားသတ်မှတ်ရွေးချယ်မှုများ (အီးမေးလ်၊ ဖုန်းနံပါတ်၊ Facebook အကောင့် စသည်) ကဲ့သို့သော အဆင့်မြင့်အင်္ဂါရပ်များကို ပံ့ပိုးပေးပါသည်။

source: opennet.ru

မှတ်ချက် Add