Sinyal, Android uygulamasında ciddi bir hata düzeltti, bazı durumlarda, açık bir açıklama olmadan kişilere rastgele istenmeyen resimler gönderdi.
Her ne kadar sorun 2020'de, böcek yeniden üretme zorluğu göz önüne alındığında, bu aya kadar bir düzeltmenin sondan uçtan uca şifreli mesajlaşma uygulamasının Android kullanıcılarına yuvarlandığı bu aya kadar değil.
Bu ay sinyali, Android App kullanıcılarını bazı durumlarda etkileyen bir hatayı düzeltti.
Rehberinizden birine sinyal android uygulamasını kullanarak bir resim gönderirken, temas bazen sadece seçilen görüntüyü değil, gönderenin hiç göndermediği birkaç rastgele, istenmeyen bir görüntü alır.
Aşağıdaki bir örnek ekran görüntüsü, göndericinin (solda) yalnızca bir metin konuşmanın parçası olarak bir GIF'i nasıl gönderdiğini gösterir, ancak alıcı (sağda) makul bir açıklama olmadan iki ek görüntüyü var:
Sorun ilk önce Aralık 2020'de App's Github sayfasında Rob Connolly tarafından bildirildi. Diğer kullanıcılar giderek Connolly'nin bulgularını onaylamaya başladı.
Connolly ayrıca, gönderenin ilave görüntüleri göndermediğini düşündüğü, bu, bilinmeyen bir partiden, alıcının başka bir kişiliğinden ya da daha kötüsünden "geçerken" mesajların söz konusu olduğunun da belirtti.
Neyse ki, yukarıda gösterilen örnekte, maruz kalan görüntüler hassas bir nitelikte değildi.
Şubat bu yıl, bir başka teknoloji uzmanı sorunu doğruladı:
"Çarpma için üzgünüm ama şimdi bunun benim için sürekli olacağını söylemek istedim."
"Herhangi bir zamanda görüntüleri veya linkleri (bir önizleme ile) gönderirim, diğer resimler veya link önizlemelerindeki görüntüler de diğer tarafa da gönderilir (önceki görüntülere mahrum kalmaları durumunda)."
CHRISTOPHER M. Hobbs, "Görüntüleri 'Note' nla 'Note' (aynı davranışı sergileyen 'nota' olarak gönderdiğim noktaya geldi ve sonra görüntüyü indiririm ve doğru kişiye gönderiyorum" dedi. aynı iplik.
İlk Aralık 2020 raporunun ardından, sinyalin ekibi derhal sorunu hata ayıklamak ve düzeltmek için günlükleri talep etmeye başladı.
Ancak, konuyu etkin bir şekilde yeniden oluşturmak için biraz zaman ve çaba harcadık.
Bu gibi, bu aya kadar sinyal android uygulamasının sabit bir sürümünün yuvarlandığı.
"Bu delilik. Bu hata şu anda sinyal için 1 numaralı önceliği olmalı ve yine de tek yaptıkları günlükleri sormak ve bunu düzeltmek kadar önemli olmayan herhangi bir yerde olmayan gelişmeler yapmaktır. Bu sinyali öldürmesi gereken bir hata, Dürüst olmak gerekirse, "sözlü güvenlik ve gizlilik savunucusu sonsuzam.
Başka bir kullanıcı, Adrian Ostrowski, bunun gibi bir hatanın etkili bir şekilde imgeleri gizemli bir şekilde sinyal yoluyla paylaşmayı imkansız hale getirdiğini belirtti.
Sinyalin Android Developer Greyson Parrelli'nin, bu ay serbest bırakılan Sinyal Android uygulamasının 5.17 sürümünde bir düzeltmenin yayınlandığını söyledi.
Parelli ayrıca bir Ycombinator Hacker News İplik Belirtilen Sinyal Bunları çok ciddiye gibi böcekleri alır:
"Biz aslında, bu kadar ciddiyetle ilgili sorunlar alıyoruz. Bu hata olağanüstü derecede nadirdi ve metrikler / uzak kütük koleksiyonumuz olmadığı için, günlüğe kaydetme ve toplama günlükleri eklemek için zaman harcamak zorunda olduğumuz ilk dönem vardı. "izlemeye çalışmak için."
Geliştirici, "Bir koku alabildiğimiz en kısa sürede, üzerinde çalıştığımız her şeydi ve çok hızlı bir şekilde düzeltmeyi başardık" dedi.
İlgilenenler için, mesele, uygulama tarafından kullanılan SQLite veritabanı tablolarında otomatik artışa ayarlanmayan "ID" alanlarından kaynaklanıyor.
Sinyal şovu "AutoinCrement" ile paylaşılan düzeltme taahhüdü, şimdi özelliğe ihtiyaç duyan birkaç tabloya eklendi:
"Bazı bir arka plan için, bu hata bazı veritabanı özelliklerinin ve ayrı bir hatanın nadir görülen bir kesişimi olarak ortaya çıktı."
"TL; DR, eğer birinin konuşmayı kesmediyse, bir veritabanı kimliğinin bu davranışa neden olabilecek şekilde yeniden kullanıldığı nadir bir durum yaratabilir."
"İzlenmesi çok zordu, daha erken aşamaları inşa etmek için ek giriş yapmak."
"Biraz daha fazla bilgi aldıktan sonra, aslında önceliğimiz oldu, bir düzeltme yapıldı ve bunu mümkün olduğunca çabuk ve güvenli bir şekilde anladık. Düzeltmenin kendisi bunu yapması gereken bir şey yapması gerekir. Bu hata bir daha olamaz "," GitHub'a cevaben parelli oldu.
Şu anda, sorun sadece uygulamanın Android sürümünü etkiledi.
Sinyal android uygulaması kullanıcıları, Google Play Store'da bulunan uygulamanın en son sürümüne güncellemelidir.
Sinyal uygulama güvenlik numaraları her zaman değişmez - işte bu yüzden
Gönye Güncellemeleri En Tehlikeli En Tehlikeli Yazılım Hatası Listesi
Tor tarayıcısı, yüklü uygulamaları kullanarak sizi izleyen güvenlik açığını düzeltir
İPhone Hatası, olağandışı isimle sıcak noktaya katılırken WiFi'yi kırar
Peloton Bisiklet + Güvenlik Açığı İzin Verilen Cihazların Komple Devralmasına İzin Verildi
Kaynak: Bleeping Computer