chore(release): v0.7.19
Sécurité : la clé privée ne subsiste plus en clair dans %APPDATA%. Le .conf généré est écrasé puis supprimé dès que wireguard.exe l'a consommé (il en garde sa propre copie chiffrée DPAPI), et l'import propose d'effacer le fichier source. Windows uniquement : sous Linux /etc/wireguard/<iface>.conf reste requis par wg-quick down. Corrige aussi ImpersonateNamedPipeClient, qui appartient à win32security et non à win32pipe (vérifié par introspection). Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
@@ -141,7 +141,7 @@ def _validate_config_path(config_path, name: str, handle) -> str:
|
||||
# appartient pas / ne lui est pas lisible. Fail closed — si
|
||||
# l'usurpation elle-même échoue, on refuse.
|
||||
try:
|
||||
win32pipe.ImpersonateNamedPipeClient(handle)
|
||||
win32security.ImpersonateNamedPipeClient(handle)
|
||||
except pywintypes.error as e:
|
||||
raise ValidationError(f"Identité de l'appelant non vérifiable : {e}") from None
|
||||
try:
|
||||
|
||||
Reference in New Issue
Block a user