• [^] # Re: Ca sert à quoi ? [long]

    Posté par . En réponse à la dépêche La Mandrake 8.2 peut crypter le swap. Évalué à 4.

    Je n'ai pas été clair.

    Dans le cas idéal, si on veut que les données ne passent jamais dans le cache, on les bloque en mémoire. Dans la pratique, c'est rarement fait. Notamment parce que seul root peut fixer une zone de mémoire, donc cela impose aux applications d'être SUID root (ou lancées par lui).

    Exemple : gnupg a besoin d'être root pour cela, si gpg n'est pas SUID root il affiche un avertissement :
    Warning: using insecure memory


    Le plus souvent ce n'est pas le filesystem qui est chiffré mais juste un ou plusieurs fichiers, la manipulation est donc faite par un utilisateur sans droits particuliers la plupart du temps. En plus, tout le monde ne passe pas au comportement de son application quand elle passe dans le swap (à tort).