<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в сервисе Librem One, выявленная в де...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117255.html</link>
    <description>В сервисе Librem One, нацеленном на использование в смартфоне Librem 5, сразу после запуска (https://puri.sm/posts/the-new-librem-one-services/) всплыла критическая проблема (https://puri.sm/posts/underscoring-our-transparency-first-librem-one-bug-report/) с безопасностью, которая дискредитирует проект, преподносимый как защищённая платформа для обеспечения приватности. Уязвимость найдена в сервисе Librem Chat и позволяла зайти в чат под любым пользователем, без знания параметров аудентификации.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; В использованном коде бэкенда авторизации через LDAP (matrix-appservice-ldap3) для сети Matrix была допущена ошибка (https://github.com/matrix-org/matrix-synapse-ldap3/commit/908469c04944f72db6850205988b5c72bb704d0c), которая оказалась перенесена и в  код рабочего сервиса Librem One. Вместо строки &quot;result, _ = yield self._ldap_simple_bind&quot; было указано &quot;result = yield self._ldap_simple_bind&quot;, что позволяло любому пользователю без авторизации  войти в чат под любым идентификатором. Допустившие ошибку разработчик</description>

<item>
    <title>Критическая уязвимость в сервисе Librem One, выявленная в де... (АнонАнон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117255.html#104</link>
    <pubDate>Wed, 25 Sep 2019 15:07:43 GMT</pubDate>
    <description>Ну тогда и назвали бы Messages, а не librem chtototam&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в сервисе Librem One, выявленная в де... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117255.html#103</link>
    <pubDate>Fri, 17 May 2019 23:22:34 GMT</pubDate>
    <description>И никто выше не понял что это был сарказм...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в сервисе Librem One, выявленная в де... (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117255.html#102</link>
    <pubDate>Mon, 06 May 2019 19:33:49 GMT</pubDate>
    <description>Прошу прощения, не понял о чём Вы)&lt;br&gt;&lt;br&gt;Стандартно на телефонах и планшетах сейчас всё называется предельно просто: &quot;Почта&quot;, &quot;Интернет&quot;, &quot;Чат&quot; и т.п. Всё это чтобы не перенагружать пользователя. Librem решили просто соблюсти эту славную традицию.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в сервисе Librem One, выявленная в де... (Анонимомус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117255.html#101</link>
    <pubDate>Mon, 06 May 2019 10:17:14 GMT</pubDate>
    <description>Что-то я запутался, Librem 5 будет на андроиде?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в сервисе Librem One, выявленная в де... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117255.html#100</link>
    <pubDate>Sun, 05 May 2019 18:02:15 GMT</pubDate>
    <description>Переписка в матриксе на серверах не хранится.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в сервисе Librem One, выявленная в де... (InuYasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117255.html#99</link>
    <pubDate>Sun, 05 May 2019 11:36:59 GMT</pubDate>
    <description>&amp;gt; Опеннет эксперт решил что нужно весь софт называть его категорией. Video player, &lt;br&gt;&amp;gt; video player, mail client, mail client 2, mail client 3!&lt;br&gt;&lt;br&gt;Я бы не отказался.&lt;br&gt;Media player classic&lt;br&gt;Sound Forge&lt;br&gt;Video Director&lt;br&gt;sndrec32 :)&lt;br&gt;&lt;br&gt;Есть же всякие kmplayer, smplayer, qmmp. Если б не аббревиатуры даже в меню, то было бы очень здорово. А то в результате пусковое меню обрасло к каждому названию программы ещё и строкой описания. :) Нет, выкидывать её не надо, конечно, просто факт.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в сервисе Librem One, выявленная в де... (InuYasha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117255.html#98</link>
    <pubDate>Sun, 05 May 2019 11:31:49 GMT</pubDate>
    <description>Я читал. И это меня напрягает - т.е. что такое Watsup и Facebok юзеры знают и не напрягаются, а вот тут вдруг и их мозговой потенциал пропадает. Почему?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в сервисе Librem One, выявленная в де... (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117255.html#97</link>
    <pubDate>Sun, 05 May 2019 08:01:46 GMT</pubDate>
    <description>Вопрос не риторический (сам не пользовался, поэтому не знаю): А тот же Matrix разве не федеративный? Если федеративный и разрешается использовать собственный сервер, то в этом есть смысл.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в сервисе Librem One, выявленная в де... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117255.html#96</link>
    <pubDate>Sun, 05 May 2019 01:54:25 GMT</pubDate>
    <description>А кто нибудь пояснит смысл этого сервиса? То есть компания будет собирать всю секретную переписку пользователей за их же деньги и хранить в своём &quot;секретном&quot; хранилище? Это же а_рабство чистой воды!&lt;br&gt;</description>
</item>

</channel>
</rss>
