我不完全确定这是否是Security.SE的主题,但这似乎也不完全是主题,所以我会尝试。:)
我保存了几个(GPG-)加密文件,其中包含或多或少的敏感信息;特别是各种web服务的密码。虽然它们大多是只读的,但有时我需要编辑它们以更改或添加信息,我担心在这样做时如何泄漏它们的内容,以及如何处理这些内容。
特别是,我所做的是: 1)解密文件,2)用vi -n编辑它(我使用Linux),3)再次加密文件,4)使用shred实用程序清除解密的文件。不过,据我所知,这至少会有以下地点的内容泄露:
vi的S内存是可交换的,它可能已经泄漏到交换分区。我想这是不太可能的,因为我有很多内存和编辑过程很短,但这显然是有可能的。vi的终端模拟器也是如此。vi使用终端的“备用屏幕”,当vi退出时,它不会被清除。有什么可以做的吗,还有其他我错过的地方吗?我想在我退出vi之后,应该有一些简单的方法来清除备用屏幕,但是我还没有找到一个( clear和reset都没有)。然而,关于vi和xterm可互换的问题似乎通常更难解决。
在编辑具有安全内容的文件时,可以对一般指导原则说些什么吗?
发布于 2014-04-09 17:21:11
以下是我在某些特定情况下所做的,并且仍然是这样做的:
/tmp配置为基于RAM的文件系统(在“挂载”手册页中搜索"tmpfs“)。/tmp中完全可视化或编辑它。磁盘上只有加密的文件。这样,就不会有泄漏到永久介质的危险。当我需要旅行和保存我的"passwords.txt“文件时,我会应用这个方法。攻击模式如下:如果我的机器被偷,它就会关机。
现在,这可能看起来有点极端,但我认为是时候重新考虑启用交换空间的智慧了。在过去的四年里,我真正接触到交换的唯一情况是,一个进程进入了一个没完没了的分配循环,从而填满了整个内存--交换的存在只会使问题变得更糟,而不是更好,因为它允许机器假装它可以生存,并参与相当大的硬盘研磨,然后才发现疯狂的进程最终必须被杀死。
基于GC的语言和智能手机/平板电脑都有助于创建一个软件生态系统(应用程序、库.)这无疑是不利的掉期,因此可以预测,交换空间将继续失去相关性在未来几年。
(我承认,如果我想使用冬眠,它会使渗漏回来。但我从未真正习惯冬眠;我更喜欢优化引导序列。我目前的笔记本电脑--不是EeePC --有一个很好的SSD,运行Lubuntu:它在不到25秒内启动,包括BIOS序列。)
https://security.stackexchange.com/questions/55257
复制相似问题