|
|
|
|
Strumenti |
05-04-2018, 16:31 | #1 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1680
|
Dati sensibili salvati in ram e suo svuotamento
Ciao a tutti, ero indeciso sulla sezione in cui postare, tra questa e "sicurezza", spero di aver scelto in modo adeguato..
Avrei la necessità, in occasione di un problema software per cui sto collaborando con lo sviluppatore, di fare un dump della memoria associata al processo del software; dopo aver creato il file dei dettagli di memoria dovrei appunto inviarlo allo sviluppatore. Ora, da fissato sulla sicurezza dei dati quale sono, non vorrei certo che alcuni dati riservati come password o altro siano inviati insieme ai dati richiesti, benché il destinatario sia affidabile.. Quali sono le informazioni caricate in ram, che possano eventualmente costituire un rischio per la sicurezza se divulgate? Come elencarle (ammesso che sia possibile) e come azzerarle? Da quasi totalmente profano sulla gestione della memoria dei sistemi operativi nei suoi aspetti più tecnici, i miei dubbi corrispondono a quelli dell'autore (che peraltro non ha più risposto e risulta essere non più attivo da molto tempo) di questa discussione, ormai abbastanza datata e - mi sembra - "irrisolta". |
05-04-2018, 20:40 | #2 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8681
|
Usa una VM separata e isolata dall'Host, è l'ambiente più sicuro per questo tipo di test. Anche se non credo ci sia un rischio reale parlando di dump di un singolo processo meglio essere previdenti.
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . |
06-04-2018, 12:38 | #3 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1680
|
Ciao Master, non ho mai utilizzato una VM, ma credo che non disporrei comunque delle risorse hardware sufficienti per lo scopo..
Ma con il semplice riavvio del computer e lancio del processo in questione, non posso essere già abbastanza sicuro che la memoria non contenga dati riservati? |
06-04-2018, 16:14 | #4 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8681
|
Addirittura? Cosa usi una caffettiera che non hai risorse hardware?
In linea di massima sì, come ti dicevo non c'è un rischio reale.
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . |
06-04-2018, 16:30 | #5 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1680
|
Credo sia una Bialetti... sì.. P4 (3Ghz, il mitico Prescott, quello su cui puoi cuocere l'uovo al tegamino) con 1Gb (DDR2-533) di ram.. tu che dici, a parte il caffè posso farci girare Virtual Box con un altro Seven?
|
06-04-2018, 16:51 | #6 |
Senior Member
Iscritto dal: Jan 2002
Messaggi: 5997
|
|
07-04-2018, 12:42 | #7 |
Senior Member
Iscritto dal: May 2005
Messaggi: 8681
|
Troppo scarse quelle risorse hardware, partirebbe ma ci mette una vita con 512 MB di RAM dedicati. Lascia perdere.
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:35.