Librem One سروس ۾ نازڪ نقصان، ان جي لانچ جي ڏينهن تي سڃاڻپ ڪئي وئي

Librem One سروس ۾، مقصد هڪ اسمارٽ فون تي استعمال ڪرڻ آهي لبريشن 5، صحيح کان پوءِ لانچ سامهون آيو نازڪ مسئلو سيڪيورٽي سان جيڪو پروجيڪٽ کي بدنام ڪري ٿو، جنهن کي محفوظ رازداري پليٽ فارم طور سڏيو وڃي ٿو. ليبرم چيٽ سروس ۾ ڪمزوري محسوس ڪئي وئي ۽ ان کي ممڪن بڻايو ويو ته ڪنهن به صارف جي طور تي چيٽ ۾ داخل ٿيڻ، بغير تصديق جي ماپن کي ڄاڻڻ جي.

استعمال ٿيل پس منظر ڪوڊ ۾، LDAP (matrix-appservice-ldap3) ذريعي اجازت ڏني وئي ميٽرڪس نيٽ ورڪ لاءِ نقص، جيڪو لبرم ون ڪم ڪندڙ سروس جي ڪوڊ ڏانهن منتقل ڪيو ويو. لڪير جي بدران "نتيجو، _ = yield self._ldap_simple_bind"، "نتيجو = yield self._ldap_simple_bind" بيان ڪيو ويو آهي، جنهن جي اجازت ڏني وئي ڪنهن به صارف کي اجازت ڏيڻ کان سواء ڪنهن به سڃاڻپ ڪندڙ جي تحت چيٽ ۾ داخل ٿيڻ جي. Matrix منصوبي جي ڊولپر هڪ غلطي ڪئي دعوىاهو مسئلو صرف ماسٽر برانچ "matrix-appservice-ldap3" ۾ ظاهر ٿيو، ۽ رليز ۾ نه، پر مخزن ۾ هڪ مسئلو لائن هئي موجود آهي 2016 کان وٺي (شايد مسئلي کي هلائڻ لاء حالتون صرف ڪجهه ٻين تازي تبديلين کان پوء پيدا ٿيو).

سروسز جو نئون شروع ڪيل Librem One سيٽ هڪ ادا ڪيل سبسڪرپشن جو مطلب آهي ($7.99 هر مهيني يا $71.91 هر سال)، پر موبائل ڪلائنٽ ۽ سرور پروسيسر موجود آهن جيڪي موجوده اوپن پروجيڪٽ تي ٻڌل آهن. نالو تبديل ڪيو ويو Librem برانڊ تحت ورهائڻ لاء. مثال طور، Librem Chat ھڪڙو نالو مٽايو ويو آھي Matrix ڪلائنٽ فسادليبرم سوشل تي ٻڌل آهي ٽسڪي, Librem Mail جو نالو تبديل ڪيو ويو کان ڪي 9, Librem Tunnel کان قرض ورتو ويو آهي Ics-openvpn. سرور اجزاء تي ٻڌل آهن
ليبرم ميل لاءِ پوسٽ فڪس ۽ ڊوڪوٽ، قائم ٿينديون Librem Chat لاء ۽ ماٿون Librem سماجي لاء. ٻين نالن جي تحت ايپليڪيشنن کي پهچائڻ جو سبب مختلف غير مرڪزي خدمتون گڏ ڪرڻ جي خواهش آهي کليل معيار (Matrix، ActivityPub، IMAP) جي بنياد تي هڪ سڃاڻپ ڪندڙ برانڊ تحت.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو