PDA

View Full Version : Dati sensibili salvati in ram e suo svuotamento


il_nick
05-04-2018, 15:31
Ciao a tutti, ero indeciso sulla sezione in cui postare, tra questa e "sicurezza", spero di aver scelto in modo adeguato..

Avrei la necessità, in occasione di un problema software per cui sto collaborando con lo sviluppatore, di fare un dump della memoria associata al processo del software; dopo aver creato il file dei dettagli di memoria dovrei appunto inviarlo allo sviluppatore.

Ora, da fissato sulla sicurezza dei dati quale sono, non vorrei certo che alcuni dati riservati come password o altro siano inviati insieme ai dati richiesti, benché il destinatario sia affidabile..

Quali sono le informazioni caricate in ram, che possano eventualmente costituire un rischio per la sicurezza se divulgate? Come elencarle (ammesso che sia possibile) e come azzerarle?

Da quasi totalmente profano sulla gestione della memoria dei sistemi operativi nei suoi aspetti più tecnici, i miei dubbi corrispondono a quelli dell'autore (che peraltro non ha più risposto e risulta essere non più attivo da molto tempo) di questa discussione (https://www.hwupgrade.it/forum/showthread.php?t=950589), ormai abbastanza datata e - mi sembra - "irrisolta".

x_Master_x
05-04-2018, 19:40
Usa una VM separata e isolata dall'Host, è l'ambiente più sicuro per questo tipo di test. Anche se non credo ci sia un rischio reale parlando di dump di un singolo processo meglio essere previdenti.

il_nick
06-04-2018, 11:38
Ciao Master, non ho mai utilizzato una VM, ma credo che non disporrei comunque delle risorse hardware sufficienti per lo scopo..

Ma con il semplice riavvio del computer e lancio del processo in questione, non posso essere già abbastanza sicuro che la memoria non contenga dati riservati?

x_Master_x
06-04-2018, 15:14
Addirittura? Cosa usi una caffettiera che non hai risorse hardware? :D
In linea di massima sì, come ti dicevo non c'è un rischio reale.

il_nick
06-04-2018, 15:30
Addirittura? Cosa usi una caffettiera che non hai risorse hardware? :D
Credo sia una Bialetti... sì.. P4 (3Ghz, il mitico Prescott, quello su cui puoi cuocere l'uovo al tegamino) con 1Gb (DDR2-533) di ram.. tu che dici, a parte il caffè posso farci girare Virtual Box con un altro Seven?

Phantom II
06-04-2018, 15:51
Ma con il semplice riavvio del computer e lancio del processo in questione, non posso essere già abbastanza sicuro che la memoria non contenga dati riservati?
Sì, puoi essere più che sufficientemente sicuro.

x_Master_x
07-04-2018, 11:42
Troppo scarse quelle risorse hardware, partirebbe ma ci mette una vita con 512 MB di RAM dedicati. Lascia perdere.