- security
- Possible ús d'un sistema Live no fiable trobat al disc dur local
Els scripts d'arrencada live-initramfs, que s'utilitzen a amnesia, poden arrencar un sistema Live no fiable que es troba al disc dur local, en lloc del present al llapis USB o CD, com era d'esperar.
Això només pot passar en el cas (poc probable) quan Linux necessita més de 15 segons per preparar el llapis USB o el CD legítims.
Impacte
L'arrencada d'un altre sistema Live que no sigui el que creieu, sense que us ho diguin, pot provocar qualsevol tipus de filtració d'informació, trencament d'anonimat, etc.
Solució
Cap encara. Creeu les vostres pròpies imatges des de Git o espereu la imminent versió 0.4.2.
Mitigació
No utilitzeu amnesia en ordinadors no fiables.
Versions afectades
Qualsevol sistema basat en Debian Live, inclosos tots els llançaments d'amnesia fins, i inclòs, 0.4.1.