De la privacidad del machine-id
22 de marzo de 2021 • fjbalon
Ya conocemos el
Recordamos además que el propio manual indica que el contenido es confidencial y no debe ser compartido. Sin embargo, no existe mecanismo ni inconveniente en que cualquier software tenga acceso a estos ficheros, permitiendo leer y almacenar el
De nada sirve que nos indiquen que debe guardarse confidencialmente, cuando los permisos son de lectura para todos:
ls -hal /etc/machine-id
-r--r--r-- 1 root root 33 jul 11 14:28 /etc/machine-id
cat /etc/machine-id
9f00b9e6f49f45299a05a5ff8fd697df
Su exclusión o eliminación en un sistema basado en
Sabiendo entonces la facilidad que hay para cambiarlo, ¿por qué no automatizar un
sudo crontab -e
*/1 * * * * rm /etc/machine-id && dbus-uuidgen --ensure=/etc/machine-id
Dicha automatización presentaría una solución a los problemas de privacidad que surgen de mantener un identificador accesible a todos. Sin embargo, ¿es seguro hacer algo así?. Aparentemente, parece que generar nuevas identificaciones en caliente pueden presentar inconvenientes. Tal y como indica la documentación:
«Si intenta cambiar un id de máquina existente en un sistema en ejecución, es probable que sucedan cosas inconvenientes. No intente cambiar este archivo. Además, no lo haga igual en dos sistemas diferentes; debe ser diferente cada vez que haya dos núcleos diferentes en ejecución.»
No parece entonces, muy conveniente, automatizar la actualización del
Por otro lado, es llamativo saber que Whonix OS no genera un nuevo
sudo crontab -e
@reboot rm /etc/machine-id && dbus-uuidgen --ensure=/etc/machine-id
De tal forma que durante la sesión temporal que dura el uptime el sistema sea identificado de una manera, pero al iniciar de nuevo el sistema sea identificado de otra. Aunque si la privacidad relacionada con el