Je suis l'auteur de l'IETF RFC7217, et j'essaie de savoir si Ubuntu 16.10 implémente la prise en charge de RFC7217.
Il semble qu'il n'y ait pas de prise en charge dans la version de NetworkManager qu'Ubuntu utilise, ou cette prise en charge est désactivée.
Pouvez-vous le confirmer?
En outre, est-il prévu de changer l'algorithme de génération d'adresse IPv6 par défaut du format EUI-64 modifié (qui incorpore les adresses MAC) au schéma RFC7217 à confidentialité accrue?
networking
security
ipv6
privacy
ip-address
Fernando Gont
la source
la source
Réponses:
Je ne pouvais manquer quelque chose , mais je ne vois rien dans le changelog qui me indique que le support de RFC7217 intégré dans le réseau gestionnaire pour Xenial a été supprimée dans Yakkety.
Le 16.04 je reçois.
Le 16.10 je reçois:
car la seule différence que je vois ici est un changement de nom pour la carte réseau et en outre il ne semble pas y avoir de changement à
/proc/sys/net/ipv6/conf/all/stable_secret
je pense qu'il est logique de dire qu'Ubuntu 16.10 implémente toujours le support de RFC7217. Bien que cela ne soit pas défini par défaut selon la documentation du noyauDes recherches plus poussées indiquent que depuis la sortie de NetworkManager 1.0.4. les extensions de confidentialité sont activées par défaut et vous pouvez les contrôler avec la propriété ipv6.ip6-privacy.
Vous pouvez confirmer que la version de votre gestionnaire de réseau installé correspond ou dépasse celle avec la commande
dpkg -l network-manager
Si quelqu'un a trouvé des informations contraires, envoyez-moi un commentaire car je serais intéressé de les voir!
Sources:
/unix/251401/cannot-read-key-net-ipv6-conf-all-stable-secret-in-sysctl/255955#255955
https://www.kernel.org/doc/Documentation/networking/ip-sysctl.txt
https://blogs.gnome.org/lkundrak/2015/12/03/networkmanager-and-privacy-in-the-ipv6-internet/
http://changelogs.ubuntu.com/changelogs/pool/main/n/network-manager/network-manager_1.2.6-0ubuntu1/changelog
la source