Todas as suas observações foram extremamente pertinentes e já implementamos as correções na versão v0.3.8 que acabou de
sair:
- Empacotamento e vcruntime140.dll:
Configuramos o Rust para compilar com CRT estático (+crt-static). Agora o .exe é 100% autossuficiente e roda
imediatamente em qualquer Windows ou VM limpa, sem exigir a instalação manual do Visual C++ Redistributable. - Fallback Automático para Software Renderer:
Implementamos uma rotina de fallback inteligente na inicialização. Se o app detectar que a VM ou o sistema não possui
aceleração OpenGL/GPU compatível, ele cai automaticamente e de forma transparente para o backend por software do Slint
(SLINT_BACKEND=software) sem travar ou ficar com tela preta. - Segurança de Tokens e Logs:
• Linux: Criamos um cofre criptografado em repouso com AES-256-GCM em ~/.config/litecord/session.vault com permissões
Unix restritas (0700/0600) e chave atrelada ao hardware (/etc/machine-id) + UID do usuário.
• Windows: Mantemos a proteção nativa via DPAPI da Microsoft (CryptProtectData).
• Logs: Higienizamos todos os logs para não imprimir nenhum caractere de tokens ou chaves de sessão.
- Compartilhamento de Tela P2P:
A derivação de chave AES-256-GCM e os tópicos anônimos MQTT agora exigem a voice_secret_key (chave criptográfica
exclusiva de 32 bytes emitida pela Voice Gateway do Discord ao entrar na sala). Assim, somente quem estiver autenticado
na chamada consegue descriptografar os pacotes ou descobrir o canal.
Se quiser testar a nova versão v0.3.8, já está disponível na aba de Releases do repositório:
👉 https://github.com/Ak4ai/Litecord/releases/tag/v0.3.8