• # Opinion

    Posté par . En réponse au lien Security Issues in Matrix’s Olm Library. Évalué à 3.

    L'auteur a trouvé des vulnérabilités dans libolm, par dépit : il avait une très mauvaise opinion de Matrix, et les évangélistes de cette solution l'ont poussé à regarder le code cryptographique. Il a trouvé rapidement 3 vulnérabilités, qu'il a professionnellement rapportées.

    Le client principal (Element) a basculé sur vodozemac (une implémentation en Rust, audité), donc ce n'est plus d'actualité.

    Le problème vient du fait que l'équipe de développeur de Matrix a déprécié libolm, n'a plus les moyens de maintenir ce code, et ne va pas corriger ces vulnérabilités.

    Son opinion sur Matrix a empiré, au vu des réactions visibles sur HackerNews notamment : la sécurité du code et la cryptographie ont été négligées.