1

Opa! Vi seu post e achei muito interessante, principalmente por que eu mesmo me estresso com o discord, acho o app muito pesado, tanto que muita gente que conheço prefere só usar no navegador mesmo, e resolvi testar o Litecord em uma VM. Tive uns problemas para abrir por causa do Visual C++ (vcruntime140.dll, talvez alguma falha durante o empacotamento, da pra resolver instalando visual c++ mas fica como sugestão, já que nem todo usuário comum vai saber diagnósticar diretamente) e do renderer gráfico (o programa inicia mas sem exibir tela, talvez o programa poderia cair automaticamente para software quando não encontrar um driver grafico com aceleração compativel, mas esse é um bug mais especifico e talvez só aconteceu por que rodei na VM), mas consegui fazer funcionar usando o backend por software.

Como o projeto é open source, aproveitei para dar uma olhada no código com ajuda do Codex. Ele apontou alguns pontos que talvez valha a pena revisar, principalmente no compartilhamento de tela e no tratamento de tokens/logs. Não sou da área de segurança e posso estar interpretando alguma coisa errado, então preferi não colocar os detalhes aqui publicamente (já que algumas .

Caso tenha interesse posso enviar o que achei por email ou alguma outra forma de contato, talvez pelo proprio github se ativar a opção de "Private vulnerability reporting".

De qualquer forma, projeto muito massa! Na tela de login, consome só 9mb de ram 🤯

Carregando publicação patrocinada...
1

Todas as suas observações foram extremamente pertinentes e já implementamos as correções na versão v0.3.8 que acabou de
sair:

  1. Empacotamento e vcruntime140.dll:
    Configuramos o Rust para compilar com CRT estático (+crt-static). Agora o .exe é 100% autossuficiente e roda
    imediatamente em qualquer Windows ou VM limpa, sem exigir a instalação manual do Visual C++ Redistributable.
  2. Fallback Automático para Software Renderer:
    Implementamos uma rotina de fallback inteligente na inicialização. Se o app detectar que a VM ou o sistema não possui
    aceleração OpenGL/GPU compatível, ele cai automaticamente e de forma transparente para o backend por software do Slint
    (SLINT_BACKEND=software) sem travar ou ficar com tela preta.
  3. Segurança de Tokens e Logs:

• Linux: Criamos um cofre criptografado em repouso com AES-256-GCM em ~/.config/litecord/session.vault com permissões
Unix restritas (0700/0600) e chave atrelada ao hardware (/etc/machine-id) + UID do usuário.
• Windows: Mantemos a proteção nativa via DPAPI da Microsoft (CryptProtectData).
• Logs: Higienizamos todos os logs para não imprimir nenhum caractere de tokens ou chaves de sessão.

  1. Compartilhamento de Tela P2P:
    A derivação de chave AES-256-GCM e os tópicos anônimos MQTT agora exigem a voice_secret_key (chave criptográfica
    exclusiva de 32 bytes emitida pela Voice Gateway do Discord ao entrar na sala). Assim, somente quem estiver autenticado
    na chamada consegue descriptografar os pacotes ou descobrir o canal.

Se quiser testar a nova versão v0.3.8, já está disponível na aba de Releases do repositório:
👉 https://github.com/Ak4ai/Litecord/releases/tag/v0.3.8