12:46 Thu 26 Mar, Mikhail Gusarov wrote:
> 
> Twas brillig at 10:51:29 26.03.2009 UTC+10 when [email protected] did gyre and 
> gimble:
> 
>  MP> Всегда считал, что передавать пароль через параметры командной
>  MP> строки не безопасно.
> 
> Это небезопасно.
> 
>  MP> Вопрос из чисто спортивного интереса: кто вырезал пароль? где
>  MP> описание этой фишки?
> 
> for i in начало_пароля - конец_пароля:
>     args[пароль][i] = 'X'.
> 
> Поскольку это делается уже в запущенной программе, то существует
> промежуток времени, в течение которого пароль видно в выводе ps.

ммм.. если мне не изменяет память то, вроде как встроенный механизм ps
предотвращающий именно такого рода подглядывания (полностью все опции,
параметры с которыми была запущенна программа может просмотреть только
рут). Могу ошибаться, вроде где-то читал, давно, сейчас уже не вспомню
всех частностей.

> 
> -- 



-- 
Murat D. Kadirov

Attachment: pgp4SYifcHhaE.pgp
Description: PGP signature

Ответить