1 pontos por GN⁺ 2023-09-14 | 1 comentários | Compartilhar no WhatsApp
  • Artigo sobre como um bug no macOS 14 Sonoma impede o funcionamento correto do app Mullvad VPN
  • Bug ocorrido durante o período beta do macOS 14 Sonoma afeta o firewall do macOS, o filtro de pacotes (PF)
  • Devido ao bug, o firewall não consegue filtrar corretamente o tráfego, e vazamentos podem ocorrer quando determinadas configurações estão ativadas
  • O problema, descoberto na 6ª versão beta do macOS 14 Sonoma, foi reportado à Apple, mas não foi corrigido nas betas seguintes nem na release candidate
  • O bug afeta não apenas o app Mullvad VPN, mas também outros aplicativos e serviços que dependem da filtragem por PF
  • A empresa avaliou um possível patch para o app VPN, mas não encontrou uma solução adequada, pois o bug é um problema que precisa ser corrigido pela Apple
  • Até que o bug seja corrigido, o artigo recomenda que os usuários continuem usando especialmente o macOS 13 Ventura caso dependam da filtragem por PF
  • O artigo fornece detalhes técnicos sobre como reproduzir o problema no macOS 14 Sonoma, incluindo um aviso de que o processo removerá todas as regras de firewall existentes
  • O resultado esperado das etapas fornecidas é que o ping seja bloqueado e que o tráfego seja registrado em pflog1, mas o resultado real é que o ping é permitido para a internet e o tráfego não é registrado em pflog1
  • O artigo termina aconselhando os leitores a continuarem acompanhando o blog da Mullvad para futuras atualizações sobre esse problema

1 comentários

 
GN⁺ 2023-09-14
Comentários no Hacker News
  • Artigo sobre problemas de funcionamento de apps causados por um bug no macOS 14 Sonoma
  • Leitores elogiam a escrita concisa e informativa
  • Preocupação geral com o aumento de bugs de firewall nas versões recentes do macOS
  • Levantada a questão de o pflog1 não estar sendo criado, com especulação de que o problema pode estar no upstream
  • Alguns usuários sugerem que é possível contornar o problema usando um servidor WireGuard diretamente, sem o app da Mullvad
  • Alguns usuários relataram problemas de rede após as duas últimas atualizações do macOS, resolvidos ao abrir o app VPN da Mullvad
  • Discussão sobre a possibilidade de usar Linux para criar uma interface de logging com nftables
  • Preocupação com o macOS, que vem limitando cada vez mais o controle do usuário sobre a rede, com sugestão de uma solução de "caixa separada" para intermediar o tráfego de saída
  • Alguns usuários relataram que o Mullvad funcionou bem no beta do Sonoma e na versão final 14.0