- security
- Aplicação Tor ineficaz em nível de firewall
O pacote openntpd
não está mais instalado desde o commit
bf8cc787ce46e9946ab47d5383feb1174da3f22a (20091006). O usuário ntpd
é
então inexistente em sistemas de amnésia construídos.
No entanto, este usuário é mencionado em /etc/firewall.conf
.
iptables-restore
sendo aparentemente exigente com arquivos de configuração
imperfeitos, ele se recusa a carregá-los e, portanto, a aplicação do Tor no
nível do firewall não é eficaz.
Impacto
Alguns aplicativos estabelecem conexões diretas pela Internet, sem usar a rede Tor.
Detalhes:
- iceweasel não é afetado, graças à extensão torbutton
- aplicativos que levam em consideração as variáveis de ambiente relevantes
(nomeadamente
http_proxy
,HTTP_PROXY
,SOCKS_SERVER
eSOCKS5_SERVER
) não são afetados - qualquer outro aplicativo, como Pidgin ou Thunderbird, provavelmente será afetado.
Solução
Este problema foi corrigido no Git commit 9c425e8de13e6b4f885.
Versões afetadas
Nenhuma versão lançada da amnésia é afetada.
Imagens personalizadas criadas a partir de snapshots do Git iguais a bf8cc787ce46e9946ab47d5383feb1174da3f22a (20091006) e anteriores a 9c425e8de13e6b4f885 (excluído) são afetadas.