LINUX.ORG.RU

История изменений

Исправление torvn77, (текущая версия) :

Разработчики приложения, кичащегося безопасностью, не должны полагаться на то, что у всех будет включено шифрование свопа.

Если злоумышленник имеет доступ к диску, не важно физический или удалённый, то без разницы зашифрован своп или нет, он может просто руткит поставить и взять ключи прямо из памяти.

Во вторых ключь дешифровки всё равно хранится на диске в файле *.tox

Исправление torvn77, :

Разработчики приложения, кичащегося безопасностью, не должны полагаться на то, что у всех будет включено шифрование свопа.

Если злоумышленник имеет доступ к диску, не важно физический или удалённый, то без разницы зашифрован своп или нет, он может просто руткит поставить и взять ключи прямо из памяти.

Исходная версия torvn77, :

Разработчики приложения, кичащегося безопасностью, не должны полагаться на то, что у всех будет включено шифрование свопа.

Если злоумышленник имеет доступ к диску, то без разницы зашифрован своп или нет, он может просто руткит поставить и взять ключи прямо из памяти.