2026年5月,Mastodon、IceShrimp.net和Misskey等多个联邦宇宙(Fediverse)平台发现了一个与已弃用的LD-Signatures协议相关的重大安全漏洞。该漏洞源于过时的加密实现,突显了联邦宇宙技术基础设施面临的持续挑战。这一事件促使受影响平台发布安全更新,并重新引发了关于协议现代化的讨论。
背景
联邦宇宙(Fediverse)是一个去中心化的社交网络生态系统,不同平台可以使用ActivityPub等开放协议进行通信。LD-Signatures是一种加密签名方法,现已被HTTP Signatures和Ed25519密钥等新标准所取代。
- 来源
- Lobsters
- 发布时间
- 2026年5月20日 23:02
- 评分
- 7.0 / 10