- security
- Possível uso de um sistema Live não confiável encontrado no disco rígido local
Os scripts de inicialização live-initramfs, que são usados na amnésia, podem inicializar um sistema Live não confiável encontrado no disco rígido local, em vez daquele presente no pendrive no CD, como seria de esperar.
Isso só pode acontecer no caso (muito raro) em que o Linux precisa de mais de 15 segundos para preparar o pendrive ou CD legítimo.
Impacto
Inicializar outro sistema Live diferente daquele que você pensa, sem ser avisado, pode levar a qualquer tipo de vazamento de informações, quebra de anonimato, etc.
Solução
Nenhum ainda. Crie suas próprias imagens no Git ou aguarde o lançamento iminente da versão 0.4.2.
Mitigação
Não use amnésia em computadores não confiáveis.
Versões afetadas
Qualquer sistema baseado no Debian Live, incluindo todas as versões amnesia até, e inclusive, 0.4.1.