Linux 是否将密码存储在不起眼的地方?

Jos*_*tey 3 linux security passwords

读完这篇文章后,我很怀疑 Linux 将密码存储在我的磁盘上我不知道的某个地方。作为一个对隐私具有高于平均水平的偏好的人,我不倾向于保存 WEP 密钥以外的任何东西,而且想到它们可能在我的磁盘上等待某人以明文形式抢夺,这有点令人沮丧。

这对一般安全性有多大影响?

谢谢,乔

Pyl*_*lsa 7

为了清楚起见,Linux 根本不以明文形式存储任何密码……开发人员的程序可能会这样做,但这与 Windows 上没有什么不同。


Dav*_*d Z 6

假设攻击者无权访问您的系统并具有读取原始磁盘设备的必要权限(/dev/sda等等),并且他/她没有对磁盘的物理访问权限,我认为这不会引起太大的关注。正如 chris 指出的那样,文章中讨论的问题(特别是关于 Linux 和纯文本密码)是作为明文存储在 RAM 中的密码(因为它必须在某个时刻*)可能是换出到磁盘的页面,因此它可能会从磁盘上的可用空间中读取。但是 Linux 使用单独的分区,即磁盘物理上不相交的部分,用于交换空间和文件存储(除非您已将系统配置为使用交换文件),因此只能通过文件系统访问磁盘的攻击者不会能够获取磁盘中保存换出数据的部分。

如果您想检查存储在磁盘上、可读文件中、明文中的密码,我会查看诸如 Web 浏览器的密码管理器之类的内容,以及您曾经输入密码的任何程序的配置文件。

*对于普通算法