Repository navigation
compass v1.0.38
Compass Release Notes v1.0.38 (2026-02-09)
핵심 보안 강화
- 서버 통신 및 자료 핸들러에 송신자 윈도우 검증 추가 (기존 보다 더 강력하게 보안 조치)
- Brute-Force Attack 방어를 위한 속도 제한(Rate Limiting) 엄격하게 적용
- RAII 기반 메모리 검증 기존보다 더 강력하게 수정
- 불필요한 암호화 인터페이스 제거로 공격 표면 축소
- Defense-in-depth 관점 검증 추가 구현 및 보안 조치 완료
CSP 및 빌드 보안
- 미사용 레거시 스크립트 제거
- 해쉬 재검증 로직 추가
- 도메인 검증 강화
암호화 검증 강화
- 패딩 오라클 공격 벡터 차단
- 해시 함수 충돌 방지 로직 추가
- MainProcess 검증 로직 더 강력하게 수정
$$ 하는 김에 모듈 로직 최적화도 했음
- 만약에 가정이지만 이제는 사용자 PC가 털려있어도 사용자 마스터키 등을 모르면 정보를 후킹할 수 없음 이라고 말할 수 있을듯?
- 서버는 털려도 짜피 복호화 할 수 있는 정보도 없고 복호화 할수도 없으니 안전하다