- शिप
- 19 अगस्त 2026 को 2:19 am बजे UTC
- लेखक
- Kamo
- Commit
- cbc3ae8
KToken एक वास्तविक टोकन की पुष्टि नहीं कर सकता। चार ids यह किया जाता है int64s, और जावा हस्ताक्षरकर्ता (kamo-shared-library KToken#canonicalForMac) प्रत्येक को एक कच्चे `long` के रूप में प्रस्तुत करता है, इसलिए सभी 19 अंक मैक सामग्री में जाते हैं। इस वर्ग ने उन्हें संख्या () के साथ पढ़ा, जो पिछले दौरों में है 2^53, और हर सेट्टर ने तब `v' 0` -- राउंडिंग के शीर्ष पर 32-bit truncation लागू किया। 1168485648209608710 एक छोटे से पूर्णांक के रूप में बाहर आया, फिर से स्थापित HMAC मैच नहीं किया था एक सर्वर पर हस्ताक्षर किए गए, और parseAndVerifyCookie वापस लौटे: एक वैध टोकन पढ़ने के रूप में जाली। यह हमेशा खुद के साथ सहमत हो गया, ids पर प्रतिनिधित्व करने के लिए काफी छोटा है। ids अब कुकी के अपने अंक स्ट्रिंग हैं, इसलिए सामग्री साइनर बाइट से मेल खाती है बाइट के लिए, और नंबर () के बजाय आकार द्वारा मान्य हैं, जो हार जाएगा बिंदु। एक्सीरी एक नंबर रहता है - epoch सेकंड ~1.8e9 हैं और कोई खतरा नहीं है। कुछ भी नहीं कॉल parseAndVerifyCookie आज; कुकी सेवाओं के लिए अग्रेषित है क्रिया इसलिए यह एक आउटेज के बजाय एक लैंडमीन को ठीक करता है - लेकिन यह एक लैंडमीन है दूसरा रास्ता, जहां असफलता एक राउंडिंग बग के बजाय एक अस्वीकार लॉगिन की तरह दिखेगा। कामो-आंतरिक F55a95c9 के रूप में एक ही परिवर्तन, जहां यह उत्परिवर्तन साबित परीक्षण करता है: 6 में से 4 पिछले कार्यान्वयन के खिलाफ असफल रहा। इस रेपो में कोई परीक्षण धावक नहीं है।.