په لیبرم ون خدمت کې جدي زیان منونکي، د پیل په ورځ پیژندل شوي

په لیبرم ون خدمت کې ، هدف په سمارټ فون کې کارول دي لیبرم ایکس اینوم ایکس، سمدلاسه وروسته پيل سطحی شوی نازکه مسله د امنیت سره چې پروژه بدناموي، کوم چې د خوندي محرمیت پلیټ فارم په توګه پیژندل کیږي. زیانمنتیا د لیبرم چیټ خدمت کې وموندل شوه او دا یې ممکنه کړه چې د هر کارونکي په توګه چیٹ ته ننوځي ، پرته لدې چې د تصدیق پیرامیټرو پوه شي.

په کارول شوي بیکینډ کوډ کې، د میټریکس شبکې لپاره د LDAP (matrix-appservice-ldap3) له لارې اجازه ورکړل شوې وه یوه غلطي، کوم چې د لیبرم ون کاري خدمت کوډ ته لیږدول شوی. د کرښې پر ځای "نتیجه، _ ​​= د ځان حاصل._ldap_simple_bind"، "نتیجه = ځان ته حاصل._ldap_simple_bind" مشخص شوی و، کوم چې هر کارونکي ته اجازه ورکوي چې پرته له اجازې پرته د کوم پیژندونکي لاندې چیٹ ته ننوځي. د میټریکس پروژې پراختیا کونکو غلطي وکړه ادعا کويدا چې ستونزه یوازې په ماسټر برانچ "matrix-appservice-ldap3" کې ښکاره شوه، او په ریلیزونو کې نه، مګر په ذخیره کې یوه ستونزه لرونکې کرښه وه حاضر د 2016 راهیسې (شاید د ستونزې د کار کولو شرایط یوازې د نورو وروستیو بدلونونو وروسته رامینځته شوي).

د نوي پیل شوي لیبرم ون خدماتو سیټ تادیه شوي ګډون معنی لري (په میاشت کې $ 7.99 یا په کال کې $ 71.91) ، مګر د ګرځنده پیرودونکي او سرور پروسس کونکي د موجوده خلاص پروژو پراساس دي چې نوم بدل شوی د لیبرم برانډ لاندې توزیع لپاره. د مثال په توګه ، لیبرم چیټ د میټریکس پیرودونکي نوم بدل شوی فسادلیبرم ټولنیز پر بنسټ والړ دی توسکي, Librem Mail له نوم څخه بدل شو K-9د لیبرم تونل څخه پور اخیستل شوی Ics-openvpn. د سرور اجزا پر بنسټ دي
د لیبرم میل لپاره پوسټ فکس او ډوکوټ، میټرکس د لیبرم چیٹ لپاره او ماسټودون د لیبرم ټولنیز لپاره. د نورو نومونو لاندې د غوښتنلیکونو وړاندې کولو دلیل د خلاص معیارونو (Matrix, ActivityPub, IMAP) پراساس د یو پیژندل شوي برانډ لاندې د مختلف غیر متمرکز خدماتو راټولولو لیوالتیا ده.

سرچینه: opennet.ru

Add a comment