English Persian
[[!meta date="Sun, 07 Feb 2009 18:51:24 +0000"]]
[[!meta date="Sun, 07 Feb 2009 18:51:24 +0000"]]
[[!meta title="Possible use of an untrusted Live system found on local hard-disk"]]
[[!meta title="امکان استفاده از یک سیستم زنده نامطمئن که روی سخت‌دیسک بومی پیدا شده"]]
live-initramfs boot scripts, that are used in amnesia, can boot an untrusted Live system found on the local hard-disk, rather than the one present on the USB stick on CD, as could be expected. اسکریپت‌های راه‌اندازی live-initramfs که در فراموشی از آن‌ها استفاده می‌شود ممکن است به جای سیستم زندهٔ روی درایو یواس‌بی یا سی‌دی، یک سیستم زندهٔ یافت‌شده روی سخت‌دیسک بومی را راه‌اندازی کنند.
This can only happen in the (pretty rare) case when Linux needs more than 15 seconds to make the legitimate USB stick or CD ready. این اتفاق فقط ممکن است مواقعی (بسیار نادر) رخ بدهد که لینوکس برای آماده کردن درایو یواس‌بی یا سی‌دی به بیشتر از ۱۵ ثانیه احتیاج داشته باشد.
Impact نتیجه
Booting another Live system than the one you think, without being told, can lead to any kind of information leak, anonymity break, etc. راه‌اندازی یک سیستم زندهٔ دیگر به جز سیستم مورد نظرتان بدون گفتن به شما ممکن است منجر به انواع درز اطلاعات، به مخاطره افتادن ناشناسی و از این دست مشکلات بشود.
Solution راه‌حل
None yet. Either build your own images from Git, or wait for the imminent 0.4.2 release. هنوز هیچ. یا تصاویر خود را از گیت بسازید یا منتظر نسخهٔ ۰٫۴٫۲ باشید که به زودی منتشر می‌شود.
Mitigation کاهش خطرات
Do not use amnesia on untrusted computers. از فراموشی روی رایانه‌های نامطمئن استفاده نکنید.
Affected versions نسخه‌های تحت تأثیر
Any Debian Live-based system, including every amnesia release until, and including, 0.4.1. هر سیستم مبتنی بر دبیان زنده از جمله تمام نسخه‌های فراموشی شامل نسخهٔ ۰٫۴٫۱.