gpt4 book ai didi

linux - stdio 通信的安全性

转载 作者:IT王子 更新时间:2023-10-29 00:33:53 28 4
gpt4 key购买 nike

在我正在开发的程序 (Linux) 中,我需要非常简单的基于文本的 IPC。为此使用标准输入/输出管道将非常容易。我可以相信任何人都无法读取发送到进程标准输入的消息吗?另外,我可以相信如果我将管道保持在它的标准输出上,只有我可以读取它输出的内容吗?我只是想确保没有可以从中读取的基于 procfs 的技巧。

最佳答案

老实说,我认为这取决于您认为您的应用程序需要多少安全性。我在 stdin 上输入了我的 GPG key 密码。我总是问“可接受的风险是多少?”这个问题。

也就是说,没有什么可以保护您的应用程序免受内核空间中的 rootkit 攻击。它不仅可以读取标准输入/输出终端,还可以在运行时读取整个进程内存。并且可能会覆盖您已经实现的一些保护措施。

您可能会考虑将 SELinux 沙盒与您正在做的事情结合使用 - 在 http://danwalsh.livejournal.com/ 阅读更多相关信息。如果您真的需要那种级别的保护。 libselinux 允许您与它交互以检查是否存在保护等。

关于linux - stdio 通信的安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2290501/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com