首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >编辑安全文件的方法/程序

编辑安全文件的方法/程序
EN

Security用户
提问于 2014-04-09 14:53:51
回答 1查看 274关注 0票数 2

我不完全确定这是否是Security.SE的主题,但这似乎也不完全是主题,所以我会尝试。:)

我保存了几个(GPG-)加密文件,其中包含或多或少的敏感信息;特别是各种web服务的密码。虽然它们大多是只读的,但有时我需要编辑它们以更改或添加信息,我担心在这样做时如何泄漏它们的内容,以及如何处理这些内容。

特别是,我所做的是: 1)解密文件,2)用vi -n编辑它(我使用Linux),3)再次加密文件,4)使用shred实用程序清除解密的文件。不过,据我所知,这至少会有以下地点的内容泄露:

  • 由于vi的S内存是可交换的,它可能已经泄漏到交换分区。我想这是不太可能的,因为我有很多内存和编辑过程很短,但这显然是有可能的。
  • 显然,运行vi的终端模拟器也是如此。
  • 然而,最糟糕的是,vi使用终端的“备用屏幕”,当vi退出时,它不会被清除。

有什么可以做的吗,还有其他我错过的地方吗?我想在我退出vi之后,应该有一些简单的方法来清除备用屏幕,但是我还没有找到一个( clearreset都没有)。然而,关于vixterm可互换的问题似乎通常更难解决。

在编辑具有安全内容的文件时,可以对一般指导原则说些什么吗?

EN

回答 1

Security用户

发布于 2014-04-09 17:21:11

以下是我在某些特定情况下所做的,并且仍然是这样做的:

  1. 我用的是一台没有交换的机器。在我的例子中,是一个老的Asus EeePC,它具有著名的可怕的proto;您真的不想将它用作交换空间。相反,我更换了内存芯片,高达2GB。
  2. 我将/tmp配置为基于RAM的文件系统(在“挂载”手册页中搜索"tmpfs“)。
  3. 当我需要访问一个GnuPG加密的文件时,我会解密它,并在/tmp中完全可视化或编辑它。磁盘上只有加密的文件。
  4. 我从不使用"hibernate“选项。我不用机器的时候就把它关了。

这样,就不会有泄漏到永久介质的危险。当我需要旅行和保存我的"passwords.txt“文件时,我会应用这个方法。攻击模式如下:如果我的机器被偷,它就会关机。

现在,这可能看起来有点极端,但我认为是时候重新考虑启用交换空间的智慧了。在过去的四年里,我真正接触到交换的唯一情况是,一个进程进入了一个没完没了的分配循环,从而填满了整个内存--交换的存在只会使问题变得更糟,而不是更好,因为它允许机器假装它可以生存,并参与相当大的硬盘研磨,然后才发现疯狂的进程最终必须被杀死。

基于GC的语言和智能手机/平板电脑都有助于创建一个软件生态系统(应用程序、库.)这无疑是不利的掉期,因此可以预测,交换空间将继续失去相关性在未来几年。

(我承认,如果我想使用冬眠,它会使渗漏回来。但我从未真正习惯冬眠;我更喜欢优化引导序列。我目前的笔记本电脑--不是EeePC --有一个很好的SSD,运行Lubuntu:它在不到25秒内启动,包括BIOS序列。)

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/55257

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档