Il faut que l'utilisateur dispose de la capability CAP_IPC_LOCK. Dans les environnements actuels elle n'est généralement pas retirée aux utilisateurs. Cf:
capsh --print | grep cap_ipc_lock
Dans le passé il fallait bien être root pour pouvoir utiliser mlock. Il y a aussi une limit sur le nombre de pages lockées.
Pour la petite histoire les premières version d'OS X ne vérouillaient pas la mémoire utilisée pour stocker le mot de passe de déchiffrement des disques durs. Ce programme n'étant appelé qu'au boot il faisait parti des premiers octets à être swappé. Le mot de passe était donc à disposition sur le disque. Ceci à duré pendant des mois voir des années. La faille a été fixé silencieusement. Si ma mémoire est bonne dans une update de… cups.
[^] # Re: Budget Insight, et son "haut niveau de sécurité"
Posté par ckyl . En réponse à la dépêche Ces start-ups qui contribuent au Libre. Évalué à 4. Dernière modification le 04 décembre 2012 à 13:50.
Il faut que l'utilisateur dispose de la capability CAP_IPC_LOCK. Dans les environnements actuels elle n'est généralement pas retirée aux utilisateurs. Cf:
Dans le passé il fallait bien être root pour pouvoir utiliser mlock. Il y a aussi une limit sur le nombre de pages lockées.
Pour la petite histoire les premières version d'OS X ne vérouillaient pas la mémoire utilisée pour stocker le mot de passe de déchiffrement des disques durs. Ce programme n'étant appelé qu'au boot il faisait parti des premiers octets à être swappé. Le mot de passe était donc à disposition sur le disque. Ceci à duré pendant des mois voir des années. La faille a été fixé silencieusement. Si ma mémoire est bonne dans une update de… cups.