abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:00 | Nová verze

    Byla představena oficiální rozšiřující deska Raspberry Pi M.2 HAT+ pro připojování M.2 periferii jako jsou NVMe disky a AI akcelerátory k Raspberry Pi 5. Cena je 12 dolarů.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | Pozvánky

    V Praze o víkendu proběhla bastlířská událost roku - výstava Maker Fair v Praze. I strahovští bastlíři nelenili a bastly ostatních prozkoumali. Přijďte si proto i vy na Virtuální Bastlírnu popovídat, co Vás nejvíce zaujalo a jaké projekty jste si přinesli! Samozřejmě, nejen českou bastlířskou scénou je člověk živ - takže co se stalo ve světě a o čem mohou strahováci něco říct? Smutnou zprávou může být to, že provozovatel Sigfoxu jde do

    … více »
    bkralik | Komentářů: 0
    dnes 12:33 | Humor

    Kam asi vede IllllIllIIl.llIlI.lI? Zkracovač URL llIlI.lI.

    Ladislav Hagara | Komentářů: 0
    včera 22:00 | IT novinky

    Společnost OpenAI představila svůj nejnovější AI model GPT-4o (o jako omni, tj. vše). Nově také "vidí" a "slyší". Videoukázky na 𝕏 nebo YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Zajímavý článek

    Ondřej Filip publikoval reportáž z ceremonie podpisu kořenové zóny DNS. Zhlédnout lze také jeho nedávnou přednášku Jak se podepisuje kořenová zóna Internetu v rámci cyklu Fyzikální čtvrtky FEL ČVUT.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Společnost BenQ uvádí na trh novou řadu monitorů RD určenou pro programátory. První z nich je RD240Q.

    Ladislav Hagara | Komentářů: 19
    včera 13:00 | IT novinky

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem nadále zůstává Frontier od HPE (Cray) s výkonem 1,206 exaFLOPS. Druhá Aurora má oproti loňsku přibližně dvojnásobný počet jader a dvojnásobný výkon: 1,012 exaFLOPS. Novým počítačem v první desítce je na 6. místě Alps. Novým českým počítačem v TOP500 je na 112. místě C24 ve Škoda Auto v Mladé Boleslavi. Ostravská Karolina, GPU

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 10:11 | Nová verze

    GHC (Glasgow Haskell Compiler, Wikipedie), tj. překladač funkcionálního programovacího jazyka Haskell (Wikipedie), byl vydán ve verzi 9.10.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 09:22 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.8 oznámil Linus Torvalds vydání Linuxu 6.9. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna. Později také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 2
    11.5. 18:22 | Nová verze

    Byla vydána verze 0.2.0 v Rustu napsaného frameworku Pingora pro vytváření rychlých, spolehlivých a programovatelných síťových systémů. Společnost Cloudflare jej letos v únoru uvolnila pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (72%)
     (6%)
     (10%)
     (12%)
    Celkem 232 hlasů
     Komentářů: 16, poslední dnes 11:05
    Rozcestník

    Dotaz: Vymazání paměti po provedení PHP skriptu

    30.8.2010 03:10 seqvoja
    Vymazání paměti po provedení PHP skriptu
    Přečteno: 468×
    Vytvořil jsem php skript, který se připojuje k databázi uživatelských účtů. Heslo pro připojení k databázi není nikde uloženo, zadává se při přihlašování přes HTTPS. Tím jsem rapidně zvýšil bezpečnost, nicméně ještě je tu riziko memory dumpu na serveru (a koneckoncu i na klientovi). Jakým způsobem se proti tomu dá bránit neboli jakým způsobem lze na konci provádění php skriptů vymazat pamět kterou to předtím alokovalo? Mám za to, že minimálně pod linuxem zůstanou data (včetně zadaného hesla) nacachované v paměti.

    Odpovědi

    Jendа avatar 30.8.2010 03:49 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    V PHP (a jiných vyšších jazycích) asi dost špatně, v nižších jazycích (C) se to tuším dělá tak, že se schová pointer na adresu, na které jsou uložena citlivá data, a po ukončení práce se na tu adresu uloží něco bezcenného, čímž se data přepíší. Příkladem implementace je luksSuspend z kolekce cryptsetup (od verze 1.1).

    Bojíš se spíš toho, že se ti někdo proláme na roota a stáhne si /dev/kmem, nebo cold boot útoku? Pokud je server v datacentru (rozuměj nemáš fyzický dohled), tak ti tam útočník stejně může nasadit backdoor… Jinak coldboot se dá taky řešit spínačem zevnitř case, který odpojí napájení, případně ještě obalením pamětí nějakým termoizolačním materiálem, aby nešly dostatečně rychle ochladit (ale zase ne moc, aby se nepřehřívaly…).

    P.S. FireWire se dá zrušit šroubovákem.

    </paranoia>
    30.8.2010 06:45 seqvoja
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    Server není v datacentru. Bojím se spíš o to, že se tam někdo dostane přes roota a stáhne si paměť nebo úniku paměti skrze nějakou díru v php. Jak těžké je vlastně v posledních kernelech získat obsah paměti? /dev/mem je limitováno a /dev/kmem je nefunkční.
    30.8.2010 08:12 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    Ta databáze běží na jiném stroji? Jak máte ošetřeno, že když někdo bude mít roota, neunese spojení k databázi v okamžiku, kdy k ní bude někdo legitimně přihlášen? A jak ošetříte, že si z paměti (nebo třeba úpravou vašeho skriptu) heslo nezjistí v okamžiku, kdy se uživatel připojuje? Myslím, že to řešíte zbytečně – že případný útočník má spoustu jiných a snazších možností, jak případně získaného roota zneužít.
    Jendа avatar 30.8.2010 14:38 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    default avatar 30.8.2010 17:04 default | skóre: 22 | Madrid
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    v nižších jazycích (C) se to tuším dělá tak, že se schová pointer na adresu, na které jsou uložena citlivá data, a po ukončení práce se na tu adresu uloží něco bezcenného, čímž se data přepíší.
    Ještě si ten blok paměti musíš ale exkluzivně uzamknout, aby se ti neodswapoval. A některý OS tohle "podporují" tak trochu po svém…
    31.8.2010 01:22 Non_E | skóre: 24 | blog: hic_sunt_leones | Pardubice
    Rozbalit Rozbalit vše Re: Vymazání paměti po provedení PHP skriptu
    Tohle pokud vím neovlivníš. Pokud nedůvěřuješ hostingu, který má fyzický přístup ke tvému skriptu, hostuj jinde (doma třeba).
    Only Sith deals in absolutes.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.