LINUX.ORG.RU

не все могут в завтрашний день посмотреть. Верней смотреть могут то все, но видеть не все.

anonymous
()

незачем, достаточно занулять.

t184256 ★★★★★
()

Если есть возможность прочитать зашифрованные данные — есть и возможность прочитать ключ

Так что незачем, да.

Northsoft ★★
()

Можно использовать таким образом:

  • в tmpfs кладем зашифрованные файлы
  • через программу nc шарим файлы с другой машиной в сети
  • машина-клиент находится в закрытом бункере, где не имеет доступа никуда, кроме машины-сервера
  • машина-клиент расшифровывает данные и ...
gh0stwizard ★★★★★
()

Потому что если шифровать всю оперативную память — придётся расшифровывать её исключительно посредством регистров процессора, что заведомо ограничивает сложность алгоритма шифрования, особенно на архитектурах с малым количеством регистров типа x86. Что уж говорить о том, что это сожрёт большую часть вычислительной мощности. Даже если выделить небольшую часть памяти под расшифровку блоков — ситуация не намного улучшится. Как вариант, можно шифровать данные аппаратно с помощью чипа между оперативной памятью и процессором; это тоже ударит по производительности, но с учётом процессорного кэша — вполне допустимо.

contra_sperm_spero
()

В операционных системах, работающих в protected mode (т.е. всех современных) - только из своей. Ядро не сошло с ума, чтобы давать доступ к памяти одного процесса другому.

Если другой, конечно, не получил права суперпользователя, но тогда он может просто загрузить зловедный модуль ядра и исполнять произвольный код на ring 0. От суперпользователя систему мало что спасёт, кроме правильно настроенных SELinux, AppArmor и тому подобных средств его ограничения.

AITap ★★★★★
()

Потеряем все преимущества в скорости доступа к такому файлу. Ну, может не все, результатами тестов я не владею. Но выглядит такая затея сомнительной.

Deleted
()

если память write-only, то очевидно нет

anonymous
()

шифруй мозг вируса

anonymous
()

и как вирус узнает с какого и по какой адреса (это даже без учета фрагментации) в данный момент находятся нужные данные?

outsider ★★
()

если не занулять страницы то в теории может приехать страница с нескучным содержимым.

exception13 ★★★★★
()
Ответ на: комментарий от AITap

А как же буфер обмена, например, с номером счета и паролем от него?

unt1tled ★★★★
()
Ответ на: комментарий от anonymous

и что со всем этим делать? если читать все подряд, то получится мусор

outsider ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.