- security
- Aplicació de Tor al nivell de tallafocs ineficaç
El paquet openntpd
ja no està instal·lat des del commit
bf8cc787ce46e9946ab47d5383feb1174da3f22a (20091006). L'usuari ntpd
és
llavors inexistent als sistemes d'amnesia.
Tanmateix, aquest usuari s'esmenta a
/etc/firewall.conf
. `iptables-restore', aparentment exigent amb els
fitxers de configuració imperfectes, es nega a carregar-lo i, per tant,
l'aplicació de Tor al nivell de tallafoc no és efectiva.
Impacte
Algunes aplicacions estableixen connexions directes a través d'Internet, sense utilitzar la xarxa Tor en absolut.
Detalls:
- Iceweasel no es veu afectat, gràcies a l'extensió torbutton
- les aplicacions que tenen en compte les variables d'entorn rellevants (és
a dir,
http_proxy
,HTTP_PROXY
,SOCKS_SERVER
iSOCKS5_SERVER
) no es veuen afectades - qualsevol altra aplicació, com el Pidgin o el Thunderbird, probablement es vegi afectada.
Solució
Aquest problema s'ha solucionat a Git commit 9c425e8de13e6b4f885.
Versions afectades
No es veu afectada cap versió d'amnesia publicada.
Les imatges personalitzades creades a partir de les instantànies de Git iguals a després de bf8cc787ce46e9946ab47d5383feb1174da3f22a (20091006) i abans de 9c425e8de13e6b4f885 (exclosa), estan afectades.