<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критические уязвимости, компрометирующие сквозное шифрование во многих&amp;nbsp;&amp;nbsp;Matrix-клиентах</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/128559.html</link>
    <description>Разработчики платформы децентрализованных коммуникаций Matrix предупредили о выявлении критических уязвимостей в библиотеках matrix-js-sdk, matrix-ios-sdk и matrix-android-sdk2, позволяющих получить доступ к сообщениям, передаваемым в чатах со сквозным шифрованием (E2EE). Уязвимости вызваны ошибками в  отдельных реализациях протокола Matrix и не являются проблемами самого протокола. В настоящее время, проектом выпущены обновления проблемных SDK и части построенных на их основе клиентских приложений...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57844&lt;br&gt;</description>

<item>
    <title>Критические уязвимости, компрометирующие сквозное шифрование... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/128559.html#139</link>
    <pubDate>Sun, 23 Apr 2023 10:00:48 GMT</pubDate>
    <description>вы заслужили телеграм и регу по номеру а потом звонки от службы безапасности сбер банка.  ну миложе кому твой номер нужен. нах. анонимность и приватность ты честный человек. дома дверь не закрывай оставляй, пароль на банковской карте напиши на карте.  раздавай всем скан своего паспорта. ты чесный человек тебе нечего боятся. боятся должны только преступники и поехавшие аноны&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости, компрометирующие сквозное шифрование... (pofigist)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/128559.html#138</link>
    <pubDate>Mon, 03 Oct 2022 05:32:16 GMT</pubDate>
    <description>510 байт хватит всем, она...&lt;br&gt;На счёт устойчивости irc к недружественным действиям - посмеялся, вспоминая сплиты..&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости, компрометирующие сквозное шифрование... (aname)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/128559.html#137</link>
    <pubDate>Mon, 03 Oct 2022 00:06:41 GMT</pubDate>
    <description>А за что вы?&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости, компрометирующие сквозное шифрование... (pofigist)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/128559.html#136</link>
    <pubDate>Sun, 02 Oct 2022 09:12:01 GMT</pubDate>
    <description>Поставь свой сервер. Правда я не уверен в его федеративнось... Но в определенных условиях это и хорошо.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости, компрометирующие сквозное шифрование... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/128559.html#135</link>
    <pubDate>Sat, 01 Oct 2022 21:39:13 GMT</pubDate>
    <description>&amp;gt; https://signal.org/blog/private-groups/ &lt;br&gt;&amp;gt; В Сигнале есть шифрование групповых чатов.&lt;br&gt;&lt;br&gt;А еще он почти на 100&#037; завязан на одну наглую корпорацию и ничем не лучше всех остальных. И черт с ним с шифрованием при таком раскладе.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости, компрометирующие сквозное шифрование... (pofigist)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/128559.html#134</link>
    <pubDate>Sat, 01 Oct 2022 20:44:31 GMT</pubDate>
    <description>Короче, а где сейчас живёт #fidorus? Давно не сpался по взрослому...&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости, компрометирующие сквозное шифрование... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/128559.html#133</link>
    <pubDate>Sat, 01 Oct 2022 19:30:06 GMT</pubDate>
    <description>&amp;gt; Jabber где-то пропустили. Там тоже вполне себе есть MUC, правда крупные чатики &lt;br&gt;&amp;gt; быстро становятся неподьемными тз-за оверхеда.&lt;br&gt;&lt;br&gt;А еще IRC сильно устойчивее к флуду и тому подобным недружественным воздействиям. Там сообщения лимитированы по размеру и на 1 юзера держат весьма умеренный буфер с дисконектом если он заполнен. Так что сильно и быстро нагадить в групчат 1 юзер не может.&lt;br&gt;&lt;br&gt;А в жабере с флудконтролем так же как со всем остальным - по сути никак. И сорвать чат в хлам может 1 несчастный бот, настолько что модераторы даже отвиснуть не могут чтобы его забанить, о том что за секунду валится 50 экранов текста даже упоминать не стоит - чего вы ожидали от 1 сообщения весом в 100 кило?&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости, компрометирующие сквозное шифрование... (pofigist)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/128559.html#132</link>
    <pubDate>Sat, 01 Oct 2022 10:51:13 GMT</pubDate>
    <description>Проблема в том что его не читают разработчики клиентов и серверов...&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости, компрометирующие сквозное шифрование... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/128559.html#131</link>
    <pubDate>Sat, 01 Oct 2022 08:48:59 GMT</pubDate>
    <description>https://signal.org/blog/private-groups/&lt;br&gt;&lt;br&gt;В Сигнале есть шифрование групповых чатов.&lt;br&gt;</description>
</item>

</channel>
</rss>
