matrix.org යටිතල පහසුකම් හැක් කිරීම

Matrix විමධ්‍යගත පණිවිඩ යැවීම සඳහා වේදිකාවේ සංවර්ධකයින් විසින් ව්‍යාපෘති යටිතල පහසුකම් අනවසරයෙන් ඇතුළුවීම හේතුවෙන් Matrix.org සහ Riot.im (Matrix හි ප්‍රධාන සේවාදායකයා) යන සේවාදායකයන් හදිසි වසා දැමීමක් නිවේදනය කරන ලදී. පළමු ඇනහිටීම ඊයේ රාත්‍රියේ සිදු වූ අතර, පසුව සේවාදායකයන් ප්‍රතිසාධනය කරන ලද අතර යොමු මූලාශ්‍රවලින් යෙදුම් නැවත ගොඩනඟන ලදී. නමුත් මිනිත්තු කිහිපයකට පෙර දෙවන වරටත් සේවාදායකයන් සම්මුතියකට ලක් විය.

ප්‍රහාරකයින් ව්‍යාපෘතියේ ප්‍රධාන පිටුවේ සේවාදායක වින්‍යාසය පිළිබඳ සවිස්තරාත්මක තොරතුරු සහ Matrix පරිශීලකයින් මිලියන පහහමාරකට ආසන්න හෑෂ් සහිත දත්ත සමුදායක් තිබීම පිළිබඳ දත්ත පළ කළහ. සාක්ෂි ලෙස, Matrix ව්‍යාපෘතියේ නායකයාගේ මුරපදය හැෂ් ප්‍රසිද්ධියේ පවතී. නවීකරණය කරන ලද අඩවි කේතය GitHub හි ප්‍රහාරකයින්ගේ ගබඩාවේ පළ කර ඇත (නිල න්‍යාස ගබඩාවේ නොවේ). දෙවන හැක් කිරීම පිළිබඳ විස්තර තවමත් නොමැත.

පළමු අනවසරයෙන් පසු, මැට්‍රික්ස් කණ්ඩායම විසින් වාර්තාවක් ප්‍රකාශයට පත් කළේ, යාවත්කාලීන නොකළ ජෙන්කින්ස් අඛණ්ඩ ඒකාබද්ධ කිරීමේ පද්ධතිය තුළ ඇති අවදානමක් හරහා අනවසරයෙන් ඇතුළුවීම සිදු වූ බවයි. ජෙන්කින්ස් සේවාදායකයට ප්‍රවේශය ලබා ගැනීමෙන් පසුව, ප්‍රහාරකයන් SSH යතුරු වලට බාධා කළ අතර අනෙකුත් යටිතල පහසුකම් සේවාදායකයන්ට ප්‍රවේශ වීමට හැකි විය. ප්‍රහාරයෙන් මූලාශ්‍ර කේතයට සහ පැකේජවලට බලපෑමක් සිදුවී නොමැති බව ප්‍රකාශ විය. ප්‍රහාරය Modular.im සේවාදායකයන්ට ද බලපෑවේ නැත. නමුත් ප්‍රහාරකයින් ප්‍රධාන DBMS වෙත ප්‍රවේශය ලබා ගත් අතර, වෙනත් දේ අතර, සංකේතනය නොකළ පණිවිඩ, ප්‍රවේශ ටෝකන සහ මුරපද හැෂ් අඩංගු වේ.

සියලුම පරිශීලකයින්ට ඔවුන්ගේ මුරපද වෙනස් කිරීමට උපදෙස් දෙන ලදී. නමුත් ප්‍රධාන Riot සේවාදායකයා තුළ මුරපද වෙනස් කිරීමේ ක්‍රියාවලියේදී, සංකේතාත්මක ලිපි හුවමාරුව ප්‍රතිස්ථාපනය කිරීම සඳහා යතුරු වල උපස්ථ පිටපත් සහිත ලිපිගොනු අතුරුදහන් වීම සහ අතීත පණිවිඩවල ඉතිහාසයට ප්‍රවේශ වීමට ඇති නොහැකියාව පරිශීලකයින්ට මුහුණ දීමට සිදු විය.

විමධ්‍යගත සන්නිවේදන සංවිධානය කිරීමේ වේදිකාව Matrix විවෘත ප්‍රමිතීන් භාවිතා කරන සහ පරිශීලකයින්ගේ ආරක්ෂාව සහ පෞද්ගලිකත්වය සහතික කිරීම සඳහා විශාල අවධානයක් යොමු කරන ව්‍යාපෘතියක් ලෙස ඉදිරිපත් කර ඇති බව අපි සිහිපත් කරමු. Matrix විසින් ඔප්පු කරන ලද සංඥා ඇල්ගොරිතම මත පදනම්ව අන්තයේ සිට අවසානය දක්වා සංකේතනය සපයයි, ලිපි හුවමාරු ඉතිහාසය සෙවීමට සහ අසීමිත ලෙස බැලීම සඳහා සහය දක්වයි, ගොනු මාරු කිරීමට, දැනුම්දීම් යැවීමට, සංවර්ධකයාගේ සබැඳි පැමිණීම තක්සේරු කිරීමට, දුරකථන සම්මන්ත්‍රණ සංවිධානය කිරීමට, හඬ සහ වීඩියෝ ඇමතුම් ලබා ගැනීමට භාවිතා කළ හැක. එය ටයිප් කිරීමේ දැනුම්දීම්, කියවීම තහවුරු කිරීම, තල්ලු දැනුම්දීම් සහ සේවාදායක පැති සෙවීම, සේවාදායක ඉතිහාසය සහ තත්ත්‍වය සමමුහුර්ත කිරීම, විවිධ හඳුනාගැනීමේ විකල්ප (ඊමේල්, දුරකථන අංකය, ෆේස්බුක් ගිණුම, ආදිය) වැනි උසස් විශේෂාංග සඳහා ද සහය දක්වයි.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න