Спящий режим и соображения безопасности

Как Linux и OSX обрабатывают чувствительные страницы памяти (например, криптографические ключи) при запуске ОС на диск? Если записанное изображение памяти зашифровано, как обрабатываются его ключи?

  • Firewalld порт по-прежнему открыт после удаления порта и служб
  • Какие ограничения необходимы для ключа SSH для ограничения сохранения и записи файлов только через SSHFS?
  • Не могу понять результат чкротткита
  • Разрешения SUID - что правильно?
  • Как проверить один файл пакета, а не сам RPM
  • Как отслеживать имена загруженных файлов на серверах Linux?
  • Файлы debian7 cron.allow & cron.deny
  • fail2ban ip заблокирован, но все еще попытки входа в систему
  • 2 Solutions collect form web for “Спящий режим и соображения безопасности”

    Когда вы переводите компьютер в спящий режим, вся память (включая все криптографические ключи) записывается в swap. Я не могу говорить обо всех дистрибутивах Linux, и я не знаком с OSX, но Ubuntu по умолчанию использует cryptsetup и LVM (на альтернативном установочном компакт-диске). Подкачка – это логический том, поддерживаемый тем же зашифрованным физическим томом, который содержит все данные. Когда вы загружаете, initramfs запрашивают пароль, открывает зашифрованный том и восстанавливает содержимое из swap. Таким образом, в этом случае ваши ключи безопасны.

    Я рекомендую вам попробовать его с вашей системой, прежде чем вкладывать в нее какие-либо конфиденциальные данные. Проверьте, зашифрован ли обмен и вы можете возобновить его. Если он не зашифрован или вы не можете возобновить его, не используйте его. Выключите компьютер. Приостановить разворачивание не позволяет клавишам ударить диск, но есть способы пройти мимо пароля заставки.

    Википедия, в которой объясняется, что сохраняется, и что отключается в разных состояниях власти.

    Interesting Posts

    Как объединить два командных вывода по строкам?

    Установить путь по умолчанию для входа в конфигурацию ssh

    Выполнение 'ssh-add -D' из задания cron не работает

    Найти команду – список аргументов слишком длинный

    Слияние и добавление таблиц для создания главной таблицы из нескольких таблиц

    Любой способ Unix игнорировать lpoptions и позволить Java выполнять эту работу?

    Какова максимальная версия формата PDF, которую может производить бесплатное программное обеспечение?

    Обработать файл, который начинается с спецификации (FF FE)

    Удаление строк с одним общим полем

    tcsh, чтобы переместить курсор обратно в предыдущее пространство

    Какова конечная последовательность ANSI для gnome-end для «CTRL + arrow / s»?

    Компромиссный сервер с вредоносным ПО "/ usr / bin / fuck" и "/usr/bin/fake.cfg"

    Как разделить порты в источнике на отдельные источники в PulseAudio?

    Изменение экрана блокировки экрана

    Что отличает systemd от других систем init?

    Linux и Unix - лучшая ОС в мире.