[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Passwortspeicherung Sicherheitsfrage



Tobias Nissen schrieb:
stefan wille wrote:


Ich kann mir ehrlich gesagt kein Szenarium vorstellen, in dem es Sinn
macht, das root-Passwort bis zum Ende der Sitzung im Speicher zu
halten. Warum der Programmierer die Funktion anbietet? Das musst Du ihn
selbst fragen :-) Wahrscheinlich gibt es immer irgendwen, der die
Funktion dann doch will, so blöd sie auch sein mag.

[...]

Also wenn das Passwort im Speicher ist und meinetwegen ein Angreifer
eine Sicherheitslücke in irgendeinem aus dem Internet erreichbaren
Stück Software ausnutzt und Zugriff in dem Kontext des Benutzers
bekommt, der den Schlüsselbund freigeschaltet hat, dann hat er root-
Rechte. Das stimmt so noch nicht ganz, weil es gewisse Mechanismen
gibt, die u.U. erstmal ausgehebelt werden müssen. Aber prinzipiell ist
es so "einfach", ja.

Bei diesen Diskussionen muss man immer noch die Verhältnismäßigkeit im
Auge behalten. Wenn Du keine populäre Person bist und auch sonst
niemanden hast, der etwas von Dir will, dann ist es m.E. _äußerst_
unwahrscheinlich, dass jemand diesen Aufwand betreiben wird. Es gibt
für das oben angesprochene, jedenfalls soweit ich weiß, keine
Programme, die solche Angriffe automatisch durchführen. Jeder Angriff
wäre also dediziert und bei einem Angreifer mit einem starken Motiv hat
man sowieso fast immer verloren...



Hm, naja, im Grunde ist der Schlüsselbund/Speicher vielleicht das geringere Problem (es geht auch leichter...) im Vergleich zur Verwendung von Su/Sudo unter X: Die Unterscheidung root / nicht-root führt doch bei der täglichen Arbeit dazu (oder lädt dazu ein), dass man unter X öfters das root-Passwort entweder in einer konsole eintippt (su ...), oder gksu/kdesu verwendet.

Wenn man sich überlegt, dass der "normaluser" derjenige ist, der sich auch mal ein böswilliges Programm einfangen kann ("arbeite ja eh nicht als root.... kann mir nix passieren"), das als keylogger ins internet mailt, dann wäre es, wenn man nicht immer gewissenhaft "umloggt" auf die F1-F6 Terminals (und auf GUIs, die Root-rechte anfordern, verzichtet) sogar besser, wenn man die unbedingt wichtigen (aber individuell weniger sicherheitskritischen) Dinge per visudo als passwortlose aktion festlegt.

Klar, natürlich sollte man nicht an apt vorbei oder/und Sachen ohne Signatur usw. installieren...

lg,

--

    ###
   #   #
    # #
  Wolfgang
    # #
   #   #Freitag


Reply to: