id: Гость   вход   регистрация
текущее время 20:29 19/04/2024
Автор темы: Alex_, тема открыта 22/02/2006 15:28 Печать
создать
просмотр
ссылки

Своп


Привет!


Интересно, какие существую методики по решению проблемы попадания секретной информации в своп? Упростим задачу: будем считать, что во время работы компьютера мы сумели обеспечить полную безопасноть. Т.е. интересует только случай получение злоумышленниками физического доступа к выключенном компу. Например ноутбук украли...


Допустим все секретные данные хранятся в криптоконтейнере. Но программы работающие с ними могли оставить многочисленные следы в свопе. Есть очевидное решение (на практике не пробовал правда;)) – зашифровать весь диск, включая системную область и своп. Но шифрование на лету свопа – это выглядит просто ужастно, с точки зрения производительности системы. Какие ещё можно придумать удобные решения?


 
Комментарии
— sentaus (22/02/2006 18:07)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
Какие ещё можно придумать удобные решения?

Если требуется и безопасность, и удобство, то я думаю, единственным решением может быть установка "воза" оперативной памяти и полное отключение свопа.
— Kent (22/02/2006 19:21)   профиль/связь   <#>
комментариев: 437   документов: 30   редакций: 15
Обсуждали этот вопрос на форуме.
Программа BestCrypt зашифровывает swap-файл.
— SATtva (22/02/2006 22:37)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Но шифрование на лету свопа – это выглядит просто ужастно, с точки зрения производительности системы.

"У нас уже есть множество быстрых незащищённых систем. Вам нужна ещё одна?" Б. Шнайер.

На самом деле на современном компьютере Вы даже не заметите падения производительности. Если же это решение по каким-то причинам не устраивает, прислушайтесь к совету sentausа.

Кроме того, в качестве некоторой промежуточной меры, можно в параметрах локальной политики безопасности включить очистку содержимого файла подкачки; это умеют делать все ОС Windows старше 2000. В этом случае перед перезагрузкой или выключением системы своп-файл будет однократно перезаписан нулями. Не слишком надёжный паттерн, надо сказать. Кроме того, при аварийном завершении работы информация стёрта не будет. Прозрачное шифрование снимает все отмеченные проблемы.
— Lustermaf (22/02/2006 23:04)   профиль/связь   <#>
комментариев: 225   документов: 8   редакций: 2
Самый хороший вариант предложен в совете sentaus'а.

И тема уже обсуждалась:
http://www.pgpru.com/forum/viewtopic.php?t=487
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3