LINUX.ORG.RU

Взломана инфраструктура Matrix.org

 ,


0

3

Крупнейший сервер Matrix — matrix.org — и его инфраструктура были подвергнуты хакерской атаке, выявившей проблемы в их безопасности. Пользователем matrixnotorg на Github были созданы тикеты, описывающие проблемы, существующие в инфраструктуре matrix.org, и их возможное решение.

Доступ к инфраструктуре был получен через «дыру» в устаревшей версии Jenkins — системе непрерывного развёртывания, которую использует matrix.org.

По заявлению matrix.org, репозитории и их Docker Hub не скомпрометированы.

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Последнее исправление: Shaman007 (всего исправлений: 1)
Ответ на: комментарий от woops

Не шифрует сообщения

приватность

Жду примера мессенджера, в котором нешифрованные сообщения остаются полностью приватными

balsoft ★★
()
Ответ на: комментарий от woops

Вы предлагаете IRC-каналы тоже шифровать? Не нужно пихать шифрование куда не надо, потом легко потерять важные данные вместе с ключиком. У меня на матриксе вся личная переписка шифрованная, так что пусть хоть жёсткие диски из matrix.org вытаскивают, а для публичных чятиков и так сойдет.

balsoft ★★
()
Последнее исправление: balsoft (всего исправлений: 1)
Ответ на: комментарий от balsoft

. У меня на матриксе вся личная переписка шифрованная, так что пусть хоть жёсткие диски из matrix.org вытаскивают, а для публичных чятиков и так сойдет.

Если твой собеседник ползовался веб версией, то можно сказать у тебя нет шифрования вообще. В веб версии можно переть ключи

varvar
()
Ответ на: комментарий от woops

В веб версиях шифрование не нужно, так ка это понижает безопасность. Пихать везде шифрование это глупый и опасный путь, который создает лишь мнимую безопасность вместо реальной

varvar
()
Ответ на: комментарий от varvar

Ого! Спасибо, не знал. Поменьше энтузиазма к матрице теперь. Хорошо, что хоть сам через Riot ничего не делал.

balsoft ★★
()
Ответ на: комментарий от varvar

У приватных мессенджеров не бывает веб-версий.

Мнимую безопасность создают мессенджеры вроде Телеграма, которые всюду пиарятся как приватные и зашифрованные, а на деле лишь вводят пользователей в заблуждение и хранят абсолютное большинство сообщений плейнтекстом.

woops
()
Ответ на: комментарий от woops

да нет. не вопрос создать веб клиент. просто приватность организуется на уровне канала, а не на уровне макакоподелий.

Iron_Bug ★★★★★
()
Ответ на: комментарий от balsoft

В приватном мессенджере не бывает нешифрованных сообщений. [2]

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.