এই পৃষ্ঠায় টিঙ্ক-এর জ্ঞাত সমস্যাগুলির তালিকা দেওয়া হয়েছে, যা ভাষার সংস্করণ অনুসারে সাজানো আছে:
স্বতন্ত্র জ্ঞাত সমস্যাগুলো সম্পর্কে আরও তথ্যের জন্য সারণিগুলোতে দেওয়া লিঙ্কগুলো অনুসরণ করুন।
জাভা (অ্যান্ড্রয়েড ব্যতীত)
টিঙ্ক জাভা কনস্ক্রিপ্ট, ওরাকল জেডিকে, ওপেনজেডিকে বা বাউন্সি ক্যাসেলের মতো একটি অন্তর্নিহিত নিরাপত্তা প্রদানকারী ব্যবহার করে। কোনো প্রদানকারীর নিরাপত্তাজনিত সমস্যা টিঙ্ক জাভাতেও স্থানান্তরিত হতে পারে।
আমরা প্রোভাইডারের সর্বশেষ সংস্করণের সাথে Tink ব্যবহার করার পরামর্শ দিই, বিশেষ করে যদি আপনি ECDSA (বিকল্প: ED25519) বা AES-GCM (বিকল্প: AES-EAX, AES-CTR-HMAC-AEAD বা XChaCha20-Poly1305) ব্যবহার করেন।
| পরিচিত সমস্যা | প্রভাবিত সংস্করণ |
|---|---|
| স্ট্রিমিং AEAD: পূর্ণসংখ্যার ওভারফ্লো | ১.০.০ - ১.৩.০ |
| খাম AEAD: নমনীয়তা | সব |
| ফর্ক নিরাপত্তা | সব |
অ্যান্ড্রয়েড
অ্যান্ড্রয়েডে, টিঙ্ক ডিফল্টরূপে জিএমএস কোর দ্বারা প্রদত্ত কনস্ক্রিপ্ট ব্যবহার করে এবং অন্যথায় কনস্ক্রিপ্ট ব্যবহার করে। কোনো প্রোভাইডারের যেকোনো নিরাপত্তা সমস্যা টিঙ্কে স্থানান্তরিত হতে পারে।
আমরা প্রোভাইডারের সর্বশেষ সংস্করণের সাথে টিঙ্ক ব্যবহার করার পরামর্শ দিই।
সর্বনিম্ন সমর্থিত অ্যান্ড্রয়েড সংস্করণ সম্পর্কে সেটআপ পৃষ্ঠায় বর্ণনা করা আছে।
| পরিচিত সমস্যা | প্রভাবিত টিঙ্ক সংস্করণ | প্রভাবিত অ্যান্ড্রয়েড এপিআই স্তর |
|---|---|---|
| স্ট্রিমিং AEAD: পূর্ণসংখ্যার ওভারফ্লো | ১.০.০ - ১.৩.০ | সব |
| খাম AEAD: নমনীয়তা | সব | সব |
| ফর্ক নিরাপত্তা | সব | সব |
সি++
Tink C++ অন্তর্নিহিত লাইব্রেরি হিসেবে BoringSSL অথবা OpenSSL ব্যবহার করে। অন্তর্নিহিত লাইব্রেরিতে থাকা যেকোনো নিরাপত্তাজনিত সমস্যা Tink C++-এও স্থানান্তরিত হতে পারে।
| পরিচিত সমস্যা | প্রভাবিত সংস্করণ |
|---|---|
| JSON পার্সিং DoS | ১.০.০ - ২.১.৩ |
| সূক্ষ্ম AEAD: AES-CTR-HMAC এবং এনক্রিপ্ট করে তারপর প্রমাণীকরণ করুন | ১.০.০ - ১.৩.০ |
| খাম AEAD: নমনীয়তা | সব |
| ফর্ক নিরাপত্তা | সব |
পাইথন
Tink Python হলো pybind11 ব্যবহার করে Tink C++ এর একটি র্যাপার। Tink C++ এর যেকোনো নিরাপত্তাজনিত সমস্যা Tink Python-এও থাকতে পারে।
| পরিচিত সমস্যা | প্রভাবিত সংস্করণ |
|---|---|
| খাম AEAD: নমনীয়তা | সব |
| ফর্ক নিরাপত্তা | সব |
যান
টিঙ্ক গো অন্তর্নিহিত গো ক্রিপ্টো লাইব্রেরিগুলো ব্যবহার করে। সেই লাইব্রেরিগুলোতে থাকা যেকোনো নিরাপত্তাজনিত সমস্যা টিঙ্ক গো-তেও স্থানান্তরিত হতে পারে।
| পরিচিত সমস্যা | প্রভাবিত সংস্করণ |
|---|---|
| স্ট্রিমিং AEAD: পূর্ণসংখ্যার ওভারফ্লো | ১.০.০ - ১.৩.০ |
| খাম AEAD: নমনীয়তা | সব |
| ফর্ক নিরাপত্তা | সব |
উদ্দেশ্য-সি
Tink Objective-C হলো Tink C++ এর একটি র্যাপার। Tink C++ এর যেকোনো নিরাপত্তাজনিত সমস্যা Tink Objective-C তেও থাকতে পারে।
| পরিচিত সমস্যা | প্রভাবিত সংস্করণ |
|---|---|
| খাম AEAD: নমনীয়তা | সব |
| ফর্ক নিরাপত্তা | সব |