Автор Тема: Изкопаване на данни от swap-а  (Прочетена 791 пъти)

exabyte

  • Напреднали
  • *****
  • Публикации: 177
    • Профил
Редактирано съгласно т.7. от правилата на форума!
Първо, exabite, това за което говориш е престъпление от общ характер и то изключително грозно!
Още едно подобно съобщение във форума и ще получиш бан!



Активен

Светът е мой враг, който иска да ме унищожи, но аз ще унищожа него.

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Изкопаване на данни от swap-а
« Отговор #1 -: Jan 13, 2007, 21:56 »
Сигурно ще има несериозни коментари на предполагам несериозният пост, ама нека наистина се замислим...

Достъп до паролите не '<img'>

Просто има един основен security момент в програмирането е и той е че като се пише нещо което приема като вход важни данни (например пароли), след като си свършиш работата с malloc()-натите данни, те се нулират и освобождават. Мисля че повечето програмисти, които се занимават с писане на линукски софтуер го спазват. Ей ти пример точно от util-linux, mount, lomount.c:
Цитат

pass = xgetpass(pfd, _("Password: "));
xstrncpy(loopinfo64.lo_encrypt_key, pass, LO_KEY_SIZE);
n = strlen(pass);
memset(pass, 0, n);


Иначе ако е отварял някакви файлове и те стоят в паметта и после системата е "хибернирана" (ебахти, нямам идея как точно това става в линукс, в суоп дяла ли се изтрещява цялата (non-)pageable памет?), възможно е да е останало нещо. Въпроса е че сигурно сте му видели сметката в момента в който сте пуснали системата, да го бяхте маунт-нали диска на друга машина и да видите какво става...

А и как ги видяхте atime на файлове от криптирана файлова система, как я маунт-нахте въобще като не знаете паролата, нещо не зацепвам. Далеч съм от мисълта да разбирам кой знае колко от точно тази област, но просто ми звучи малко странно '<img'>
Активен

"Knowledge is power" - France is Bacon

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
swap
Настройка на програми
stok 2 1722 Последна публикация Apr 19, 2002, 16:33
от stok
SWAP
Настройка на хардуер
stealth01 6 2036 Последна публикация Oct 07, 2003, 18:20
от Warstomp
swap
Настройка на хардуер
svilkata 2 1089 Последна публикация Mar 20, 2004, 11:33
от n_antonov
swap
Настройка на хардуер
velomen 14 3056 Последна публикация Mar 27, 2004, 13:54
от velomen
Swap - da ili ne ???
Настройка на хардуер
Joro 15 3663 Последна публикация Aug 08, 2004, 00:29
от spacer