首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >gnome-keyring-daemon:进程能力不足,可能会使用不安全的内存。

gnome-keyring-daemon:进程能力不足,可能会使用不安全的内存。
EN

Unix & Linux用户
提问于 2014-02-01 17:33:04
回答 1查看 3.7K关注 0票数 9

我想用gnome键环管理我的ssh密码。我在Ubuntu12.04.3LTS上,gnome3。我没有对系统的根访问权限。

问题确实在标题中:

代码语言:javascript
复制
gnome-keyring-daemon: insufficient process capabilities, unsecure memory might get used

这让我很担心。什么意思?

EN

回答 1

Unix & Linux用户

回答已采纳

发布于 2014-02-01 22:53:29

由于您不是系统的根,调用gnome-keyring-守护进程的进程没有权限来阻止将敏感的加密密钥数据写入系统的硬盘。

所发生的情况是gkd进程无法执行CAP_IPC_LOCK来锁定内存。如果您的文件系统支持功能,则可以使用以下终端命令为可执行文件提供此功能:

代码语言:javascript
复制
sudo setcap cap_ipc_lock=+ep `which gnome-keyring-daemon`

如果没有此功能,密钥存储内存就无法锁定,就有可能将内存交换出去并写入硬盘,在硬盘上,计算机上具有根访问权限或物理访问内存交换到的硬盘的人可以读取该内存。

下面是生成警告的文件的源代码:https://github.com/GNOME/gnome-keyring/blob/master/daemon/gkd-capability.c

有关内存锁定的更多信息:http://man7.org/linux/man-pages/man2/mlock.2.html

票数 10
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/112030

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档