Hacking matrix.org kaabayaasha

[:ru]

Soo-saareyaasha Matrix-ka-baahinta fariimaha lagu dhawaaqay ku saabsan xidhitaanka degdegga ah ee server-yada matrix.org ΠΈ Rabshado.im (Matrixka macmiilka ugu weyn) sababtoo ah jabsiga kaabayaasha mashruuca. Shaqadii ugu horeysay ayaa dhacday xalay,kadibna Server-yadii ayaa la waayay soo celiyay, codsiyadana dib ayaa looga dhisay ilo tixraaceed. Laakiin dhowr daqiiqo ka hor server-yadu waxay ahaayeen tanaasulay mar labaad.

Weeraryahannada dhajiyay xagga ugu weyn bogga mashruuca macluumaad faahfaahsan oo ku saabsan habaynta server-ka iyo xogta ku saabsan joogitaanka kaydka xogta oo leh xashiish ku dhawaad ​​shan milyan iyo badh isticmaalayaasha Matrix. Sida caddaynta, hash-ka sirta ah ee hoggaamiyaha mashruuca Matrix waa mid si furan loo heli karo. Badalay koodka goobta dhajiyay gudaha kaydka GitHub ee weeraryahannada (kuma jiraan kaydka shaxanka rasmiga ah). Faahfaahinta ku saabsan jabsiga labaad ilaa hadda maqan.

Ka dib jabsiga koowaad ee kooxda Matrix, waa la daabacay warbixin, taas oo muujinaysa in jabsiga lagu sameeyay baylahda nidaamka isdhexgalka joogtada ah ee Jenkins ee aan la cusboonaysiin. Ka dib markii ay heleen server-ka Jenkins, weeraryahanadu waxay qabteen furayaasha SSH waxayna awoodeen inay galaan adeegayaasha kale ee kaabayaasha. Waxaa la sheegay in koodka iyo baakadaha aysan wax saameyn ah ku yeelan weerarka. Weerarku sidoo kale ma saamayn seerfarada Modular.im. Laakiin weeraryahanadu waxay heleen DBMS-ga ugu weyn, kaas oo ka kooban, waxyaabo kale, fariimo aan qarsoodi ahayn, calaamadaha gelitaanka iyo hashes sirta ah.

Dhammaan isticmaalayaasha waxaa lagu amray inay beddelaan furaha sirta ah. Laakiin inta lagu guda jiro habka beddelka furaha sirta ah ee macmiilka Riot ugu weyn, isticmaalayaasha wajahay iyada oo luminta faylasha leh nuqullo kayd ah oo furayaal ah oo loogu talagalay soo celinta waraaqaha sirta ah iyo awood la'aanta helitaanka taariikhda farriimaha hore.

Aan ku xasuusinno in madal lagu abaabulo isgaarsiinta baahsan Matrix waxaa loo soo bandhigay mashruuc isticmaalaya heerar furan oo fiiro gaar ah u leh xaqiijinta amniga iyo sirta isticmaalayaasha. Matrix waxay bixisaa sirta dhamaadka-ilaa-dhamaadka ku salaysan hab-maamuuska u gaar ah, oo ay ku jiraan Double Ratchet algorithm (sidoo kale loo isticmaalo qayb ka mid ah borotokoolka Signal), wuxuu taageeraa raadinta iyo daawashada aan xadidnayn ee taariikhda waraaqaha, waxaa loo isticmaali karaa wareejinta faylasha, dirida ogeysiisyada, qiimeynta joogitaanka horumariyaha khadka tooska ah, abaabulida shirarka teleefanada, samaynta wicitaanada cod iyo muqaal. Waxa kale oo ay taageertaa sifooyin horumarsan sida ogeysiisyada ku qorida, akhrinta xaqiijinta, ogeysiisyada riixida iyo raadinta dhinaca server-ka, wada shaqaynta taariikhda macmiilka iyo heerka, xulashooyin aqoonsi oo kala duwan (email, lambarka taleefanka, xisaabta Facebook, iwm.).

Isku dar: La daabacay Isagoo sii wata sharaxaadda jabsiga labaad, macluumaadka ku saabsan daadinta furayaasha PGP, iyo dulmar ku saabsan dhibaatooyinka amniga ee sababay jabsiga.

Xigashoopennet.ru

[: en]

Soo-saareyaasha Matrix-ka-baahinta fariimaha lagu dhawaaqay ku saabsan xidhitaanka degdegga ah ee server-yada matrix.org ΠΈ Rabshado.im (Matrixka macmiilka ugu weyn) sababtoo ah jabsiga kaabayaasha mashruuca. Shaqadii ugu horeysay ayaa dhacday xalay,kadibna Server-yadii ayaa la waayay soo celiyay, codsiyadana dib ayaa looga dhisay ilo tixraaceed. Laakiin dhowr daqiiqo ka hor server-yadu waxay ahaayeen tanaasulay mar labaad.

Weeraryahannada dhajiyay xagga ugu weyn bogga mashruuca macluumaad faahfaahsan oo ku saabsan habaynta server-ka iyo xogta ku saabsan joogitaanka kaydka xogta oo leh xashiish ku dhawaad ​​shan milyan iyo badh isticmaalayaasha Matrix. Sida caddaynta, hash-ka sirta ah ee hoggaamiyaha mashruuca Matrix waa mid si furan loo heli karo. Badalay koodka goobta dhajiyay gudaha kaydka GitHub ee weeraryahannada (kuma jiraan kaydka shaxanka rasmiga ah). Faahfaahinta ku saabsan jabsiga labaad ilaa hadda maqan.

Ka dib jabsiga koowaad ee kooxda Matrix, waa la daabacay warbixin, taas oo muujinaysa in jabsiga lagu sameeyay baylahda nidaamka isdhexgalka joogtada ah ee Jenkins ee aan la cusboonaysiin. Ka dib markii ay heleen server-ka Jenkins, weeraryahanadu waxay qabteen furayaasha SSH waxayna awoodeen inay galaan adeegayaasha kale ee kaabayaasha. Waxaa la sheegay in koodka iyo baakadaha aysan wax saameyn ah ku yeelan weerarka. Weerarku sidoo kale ma saamayn seerfarada Modular.im. Laakiin weeraryahanadu waxay heleen DBMS-ga ugu weyn, kaas oo ka kooban, waxyaabo kale, fariimo aan qarsoodi ahayn, calaamadaha gelitaanka iyo hashes sirta ah.

Dhammaan isticmaalayaasha waxaa lagu amray inay beddelaan furaha sirta ah. Laakiin inta lagu guda jiro habka beddelka furaha sirta ah ee macmiilka Riot ugu weyn, isticmaalayaasha wajahay iyada oo luminta faylasha leh nuqullo kayd ah oo furayaal ah oo loogu talagalay soo celinta waraaqaha sirta ah iyo awood la'aanta helitaanka taariikhda farriimaha hore.

Aan ku xasuusinno in madal lagu abaabulo isgaarsiinta baahsan Matrix waxaa loo soo bandhigay mashruuc isticmaalaya heerar furan oo fiiro gaar ah u leh xaqiijinta amniga iyo sirta isticmaalayaasha. Matrix waxay bixisaa sirta dhamaadka-ilaa-dhamaadka ku salaysan hab-maamuuska u gaar ah, oo ay ku jiraan Double Ratchet algorithm (sidoo kale loo isticmaalo qayb ka mid ah borotokoolka Signal), wuxuu taageeraa raadinta iyo daawashada aan xadidnayn ee taariikhda waraaqaha, waxaa loo isticmaali karaa wareejinta faylasha, dirida ogeysiisyada, qiimeynta joogitaanka horumariyaha khadka tooska ah, abaabulida shirarka teleefanada, samaynta wicitaanada cod iyo muqaal. Waxa kale oo ay taageertaa sifooyin horumarsan sida ogeysiisyada ku qorida, akhrinta xaqiijinta, ogeysiisyada riixida iyo raadinta dhinaca server-ka, wada shaqaynta taariikhda macmiilka iyo heerka, xulashooyin aqoonsi oo kala duwan (email, lambarka taleefanka, xisaabta Facebook, iwm.).

Isku dar: La daabacay Isagoo sii wata sharaxaadda jabsiga labaad, macluumaadka ku saabsan daadinta furayaasha PGP, iyo dulmar ku saabsan dhibaatooyinka amniga ee sababay jabsiga.

Source: opennet.ru

[:]

Add a comment