0 votos

Sierra ha cambiado el direccionamiento link-local IPv6. ¿Por qué/cómo?

La dirección ipv6 permanente de mis máquinas cambió con la llegada de macOS Sierra.

Ten en cuenta que no estamos hablando de las direcciones temporales con privacidad mejorada. Lo que estoy hablando sucede incluso con "sysctl -w net.inet6.ip6.use_tempaddr=0" en efecto.

La diferencia es que ifconfig muestra una bandera "secured" al final de las direcciones link-local y prefix-assigned en las interfaces Ethernet y WiFi. La parte de host de la dirección difiere de lo que aparentemente sería la expansión EUI-64 de la dirección MAC de host. Además, el bit 0x2 del byte superior de la parte de host es cero, lo que indica que se trata de una dirección "no única", aunque las direcciones parecen ser consistentes entre reinicios.

Creo que Apple construye la parte de host de la dirección link-local pasando la EUI-64 por una función hash criptográfica o algo parecido.

¿Está documentada en algún sitio esta nueva incorporación a Sierra? ¿Se puede activar o desactivar?

3voto

tubedogg Puntos 6827

No hay documentación disponible sobre esta función (por lo que no hay información sobre cómo se generan las direcciones), que es nueva en Sierra, ni se puede desactivar. Apple anunció esta función en la WWDC de 2016.

Básicamente, Apple está generando direcciones IPv6 que no están relacionadas con la dirección MAC para evitar el seguimiento de los usuarios basado en las direcciones MAC asignadas a Apple. La dirección link-local se genera una vez y no cambia (ya que hay menos preocupación por la privacidad en la comunicación sólo local), mientras que la dirección no temporal cambiará al conectarse a una nueva red.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X