]> git.ipfire.org Git - thirdparty/hostap.git/commitdiff
wpa_priv: Document reduced functionality
authorJouni Malinen <j@w1.fi>
Sat, 3 Dec 2016 15:49:37 +0000 (17:49 +0200)
committerJouni Malinen <j@w1.fi>
Sat, 3 Dec 2016 15:49:37 +0000 (17:49 +0200)
wpa_priv has never really been fully up-to-date with the wpa_supplicant
driver interface extensions. This does not seem like something that
would change in the future either, so document this reduced
functionality as a potential drawback.

Signed-off-by: Jouni Malinen <j@w1.fi>
wpa_supplicant/README

index 11ab01a9c17101a84e71e4da7e6fd0f95606842d..54564f64d1761bd1ce4b81e9a8afc68ff7e1d4cc 100644 (file)
@@ -965,6 +965,17 @@ wpa_priv can control multiple interface with one process, but it is
 also possible to run multiple wpa_priv processes at the same time, if
 desired.
 
+It should be noted that the interface used between wpa_supplicant and
+wpa_priv does not include all the capabilities of the wpa_supplicant
+driver interface and at times, this interface lacks update especially
+for recent addition. Consequently, use of wpa_priv does come with the
+price of somewhat reduced available functionality. The next section
+describing how wpa_supplicant can be used with reduced privileges
+without having to handle the complexity of separate wpa_priv. While that
+approve does not provide separation for network admin capabilities, it
+does allow other root privileges to be dropped without the drawbacks of
+the wpa_priv process.
+
 
 Linux capabilities instead of privileged process
 ------------------------------------------------