3

パワー ユーザーがKeepassXデータベース ファイルにすばやくアクセスできるようにするためのライブラリに取り組んでいます。現在、アプリケーションのメモリ内での寿命は非常に短いため、暗号化されていない KeePass データベースのセキュリティは大きな問題ではありません。

ただし、KeepassX GUI と同様に、バックグラウンドで一定期間データベースのロックを解除したままにする機能を追加したいと考えています。これにより、マスター パスワードの入力を求められることなく、パスワードをすぐに照会できます。これは、データベースをメモリに保持し、クライアントと通信する一種のデーモン プロセスが存在することを意味します。

これのセキュリティへの影響は のセキュリティへの影響に似ているようssh-agentです。これらの部分の周りの誰かが、そのプロジェクトが機密データ (つまり、ロックされていない SSH 秘密鍵) の長期的な安全なストレージにどのようにアプローチするかについてよく知っているかどうか疑問に思っています。

4

1 に答える 1

2

おそらくこれが役立つでしょう: 男: mlock(2)

UNIX ドメイン ソケットは、インターネット ドメイン ソケットよりも安全性が高いことに注意してください。ローカル ホストからしかアクセスできずアクセスを特定のユーザーやグループに制限することができるからです (もちろん、 とchownを使用します)。chgrpchmod

于 2012-03-10T21:53:42.817 に答える