LINUX.ORG.RU

cryptkeeper ставит пароль «p» на все каталоги

 cryptkeeper, , ,


0

2

Эпичный баг в cryptkeeper вскрыл российский программист Кирилл Тхай. Из-за того, что синтаксис encfs -S изменился в новой версии для будущего Debian 9 (Stretch) программа cryptkeeper, работающая через CLI с этой утилитой шифрования, стала делать это некорректно и при попытке зашифровать каталоги устанавливает для них пароль из одной буквы «p» на все. В порядке решения проблемы из testing вообще выкинули cryptkeeper. В стабильном Debian проблема отсутствует. Неизвестно, есть ли она в других дистрибутивах, но во всяком случае, причина ошибки не является специфичной исключительно для Debian.

Подробности

Перемещено anonymous_incognito из security

★★★★★
Ответ на: комментарий от Deleted

Судя по всему используют. Но проблема, по-моему, очень далеко за пределы cryptkeeper и даже Debian выходит.

Она касается самого подхода к разработке. Вот был в encfs интерфейс, в https://github.com/tomm/cryptkeeper/issues/23 говорят, что уже много лет он не менялся. И вдруг ВНЕЗАПНО поломали.

praseodim ★★★★★
() автор топика

На новость не очень-то тянет, потому что в результате ошибка сразу вылезает: зашифрованные каталоги не расшифровываются тем паролем, что был введен. Поэтому её и заметили.

anonymous_incognito ★★★★★
()
Ответ на: комментарий от praseodim

Хе-хе

Looks like vgough/encfs@c3a7da5 should be reverted as it is an unintentional ABI change. No question about that.

anonymous
()
Ответ на: комментарий от praseodim

уже много лет он не менялся. И вдруг ВНЕЗАПНО поломали

Stable API? Nonsense.

В порядке решения проблемы из testing вообще выкинули cryptkeeper.

Теперь, следуя логике, следом должны выкинуть encfs.

h578b1bde ★☆
()

чота дебиан хужает. вместо выпуска патчей они теперь будут выкидывать пакеты?

Iron_Bug ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.