假设攻击者无权访问您的系统并具有读取原始磁盘设备的必要权限(/dev/sda等等),并且他/她没有对磁盘的物理访问权限,我认为这不会引起太大的关注。正如 chris 指出的那样,文章中讨论的问题(特别是关于 Linux 和纯文本密码)是作为明文存储在 RAM 中的密码(因为它必须在某个时刻*)可能是换出到磁盘的页面,因此它可能会从磁盘上的可用空间中读取。但是 Linux 使用单独的分区,即磁盘物理上不相交的部分,用于交换空间和文件存储(除非您已将系统配置为使用交换文件),因此只能通过文件系统访问磁盘的攻击者不会能够获取磁盘中保存换出数据的部分。
如果您想检查存储在磁盘上、可读文件中、明文中的密码,我会查看诸如 Web 浏览器的密码管理器之类的内容,以及您曾经输入密码的任何程序的配置文件。
*对于普通算法
| 归档时间: |
|
| 查看次数: |
3453 次 |
| 最近记录: |