Matrix.org 宣布弃用 Libolm 加密库

Libolm 是一个加密库,已于 2024 年 8 月正式弃用,取而代之的是其继任者 vodozemac。在 Gematik 赞助的 Least Authority 审计建议放弃 libolm 之后,过渡始于 2022 年。从那时起,各种客户端实现,包括 Element、Element X、Fractal 和其他基于 matrix-rust-sdk 的实现,都已成功迁移到 vodozemac。

2024 年 8 月 2 日,Matthew 在“本周矩阵”中正式宣布弃用,指出所有核心团队维护的 SDK 现在都支持 vodozemac。因此,鉴于支持这两个库的资源有限,维护工作将仅集中在 vodozemac 上。

在研究员 Soatok 强调安全问题后,2024 年 8 月 16 日重申了对这一变化的进一步强调。虽然尚未发现漏洞利用,但强烈建议开发人员改用 vodozemac 或自行增强 libolm 以降低潜在的安全风险。来源