Release: TI-Messenger_26_1

05.03.2026

Dieses Hotfix-Release umfasst wichtige Sicherheitsverbesserungen für den TI-Messenger ePA und für den TI-Messenger Pro.

TI-Messenger Pro:
Beschreibung: Mit diesem Hotfix wird sichergestellt, dass keine Räume ohne Verschlüsselung erzeugt werden können. Die Anforderung wurde erweitert, um die Sicherheit und Vertraulichkeit der Kommunikation zu gewährleisten.
Technische Details: Der TI-M Client ePA DARF dem Akteur sowohl im Rahmen der Raumerzeugung als auch bei bestehenden Räumen NICHT erlauben, eine oder mehrere der folgenden Einstellungen auszuwählen:
·       Join Rule: public, knock
·       History Visibility: world_readable
·       Room Directory Visibility: public
·       Verschlüsselung: inaktiv
Auswirkungen: - Alle neu erstellten Räume sind standardmäßig verschlüsselt. Bestehende Räume können nicht auf unsichere Einstellungen geändert werden - Erhöhter Schutz sensibler Gesundheitsdaten

TI-Messenger ePA:
Beschreibung: Dieser Hotfix führt eine neue Anforderung ein, die sicherstellt, dass bestehende öffentliche Räume weiterhin geschützt sind. Die Maßnahme verhindert unerwünschten Zugriff über Föderierungsgrenzen hinweg.
Technische Details: Ist in einem Raum die Join Rule public gesetzt, ohne dass gleichzeitig m.federate=false gesetzt ist, so MUSS der TI-M FD sicherstellen, dass nur solche Nutzer dem Raum beitreten können, die ihren Account auf demselben Homeserver haben, auf dem der Raum erstellt wurde.
Auswirkungen: - Historische öffentliche Räume bleiben geschützt - Zutrittsbeschränkung auf Nutzer des ursprünglichen Homeservers - Verhinderung ungewollter föderierter Zugriffe - Erhöhte Kontrolle über Raum-Mitgliedschaften