L'auteur a trouvé des vulnérabilités dans libolm, par dépit : il avait une très mauvaise opinion de Matrix, et les évangélistes de cette solution l'ont poussé à regarder le code cryptographique. Il a trouvé rapidement 3 vulnérabilités, qu'il a professionnellement rapportées.
Le client principal (Element) a basculé sur vodozemac (une implémentation en Rust, audité), donc ce n'est plus d'actualité.
Le problème vient du fait que l'équipe de développeur de Matrix a déprécié libolm, n'a plus les moyens de maintenir ce code, et ne va pas corriger ces vulnérabilités.
Son opinion sur Matrix a empiré, au vu des réactions visibles sur HackerNews notamment : la sécurité du code et la cryptographie ont été négligées.
# Opinion
Posté par Glandos . En réponse au lien Security Issues in Matrix’s Olm Library. Évalué à 3.
L'auteur a trouvé des vulnérabilités dans libolm, par dépit : il avait une très mauvaise opinion de Matrix, et les évangélistes de cette solution l'ont poussé à regarder le code cryptographique. Il a trouvé rapidement 3 vulnérabilités, qu'il a professionnellement rapportées.
Le client principal (Element) a basculé sur vodozemac (une implémentation en Rust, audité), donc ce n'est plus d'actualité.
Le problème vient du fait que l'équipe de développeur de Matrix a déprécié libolm, n'a plus les moyens de maintenir ce code, et ne va pas corriger ces vulnérabilités.
Son opinion sur Matrix a empiré, au vu des réactions visibles sur HackerNews notamment : la sécurité du code et la cryptographie ont été négligées.