cryptsetup-suspend: Bug 1000540

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
xxxx
Beiträge: 2
Registriert: 05.08.2023 11:13:33
Lizenz eigener Beiträge: MIT Lizenz

cryptsetup-suspend: Bug 1000540

Beitrag von xxxx » 05.08.2023 11:37:27

Bei cryptsetup-suspend hängt seit November 2021 ein Bug in der Pipeline, aber ich bin nicht tief genug in der (Krypto-Bibliothek-)Materie, als dass ich mir (und anderen) da weiterhelfen könnte.

Der Bug ist, dass ein "resume" dann nicht funktioniert, wenn für die LUKS-Verschlüsselung nicht ein Passwort, sondern ein GPG-keyfile (auf einer Smartcard, z.B. Nitrokey) im Zusammenspiel mit gnupg-sc verwendet wird.
Resultat ist eine Kernel-Panic. Offensichtlich sucht cryptsetup-suspend nach dem (nicht vorhandenen) lokalen Schlüssel bzw. nach einer entsprechenden Eingabe, wo es auf den externen Nitrokey (via gnupg-sc) zugreifen sollte.

Es wäre echt cool, wenn sich dieses Bugs endlich jemand annehmen könnte :D

Benutzeravatar
MSfree
Beiträge: 10777
Registriert: 25.09.2007 19:59:30

Re: cryptsetup-suspend: Bug 1000540

Beitrag von MSfree » 05.08.2023 11:54:52

xxxx hat geschrieben: ↑ zum Beitrag ↑
05.08.2023 11:37:27
Es wäre echt cool, wenn sich dieses Bugs endlich jemand annehmen könnte :D
Da fragst du leider an der falschen Stelle nach. Das Forum hat nichts mit der Debian Foundation zu tun, es ist nur ein Forum, in dem sich Debiannutzer untereinander austauschen können.

Da hilft es nur, den entsprechenden Paketbetreuer nochmal zu kontaktieren.

xxxx
Beiträge: 2
Registriert: 05.08.2023 11:13:33
Lizenz eigener Beiträge: MIT Lizenz

Re: cryptsetup-suspend: Bug 1000540

Beitrag von xxxx » 05.08.2023 20:46:21

Da hilft es nur, den entsprechenden Paketbetreuer nochmal zu kontaktieren.
Vielen Dank für den Hinweis!
Das habe ich bereits gemacht; der gibt aber an, anderweitig überlastet zu sein und bis auf Weiteres nichts versprechen zu können …

Benutzeravatar
hikaru
Moderator
Beiträge: 13594
Registriert: 09.04.2008 12:48:59

Re: cryptsetup-suspend: Bug 1000540

Beitrag von hikaru » 08.08.2023 10:21:29

Ich nehme an, der Debian-Bugreport ist von dir. Hast du mal upstream geschaut, ob das Problem bekannt ist? [1] Ich sehe da zumindest auf den ersten Blick Nichts, das dein Problem beschreiben könnte.
Ich habe mir auch mal die Debian-Patches angeschaut. Die drehen sich alle darum, RAM zu sparen, was natürlich unbeabsichtigte Nebeneffekte haben könnte. Aber ich würde zumindest spontan nicht davon ausgehen, dass sie dein Problem verursachen.

Meine Vermutung wäre also, dass das Problem auch upstream auftritt, was zu prüfen wäre, indem du dir aus den Upstream-Quellen dein eigenes cryptsetup baust. Wenn sich das bestätigt, dann würde ich mich direkt an Upstream wenden. Wenn das Problem dort gefixt wird, dann landet der Fix früher oder später auch in Debian.


[1] https://gitlab.com/cryptsetup/cryptsetup/-/issues

Antworten