12:46 Thu 26 Mar, Mikhail Gusarov wrote: > > Twas brillig at 10:51:29 26.03.2009 UTC+10 when popovmxm@mail.ru did gyre and gimble: > > MP> Всегда считал, что передавать пароль через параметры командной > MP> строки не безопасно. > > Это небезопасно. > > MP> Вопрос из чисто спортивного интереса: кто вырезал пароль? где > MP> описание этой фишки? > > for i in начало_пароля - конец_пароля: > args[пароль][i] = 'X'. > > Поскольку это делается уже в запущенной программе, то существует > промежуток времени, в течение которого пароль видно в выводе ps. ммм.. если мне не изменяет память то, вроде как встроенный механизм ps предотвращающий именно такого рода подглядывания (полностью все опции, параметры с которыми была запущенна программа может просмотреть только рут). Могу ошибаться, вроде где-то читал, давно, сейчас уже не вспомню всех частностей. > > -- -- Murat D. Kadirov
Attachment:
pgp5i5R_eRCA8.pgp
Description: PGP signature