Ler a senha GPG do teclado físico no OpenBSD

4

Estou usando Synergy para controlar uma área de trabalho do OpenBSD a partir de um computador Linux (pense nisso como um cliente / servidor VNC). Isso quer dizer que o que eu digito no teclado passa por uma conexão de rede antes de chegar ao terminal remoto.

Como posso ter certeza de que o gpg-agent lê uma frase secreta apenas quando é digitado do teclado físico conectado à estação de trabalho do OpenBSD? Em outras palavras, como posso ter certeza de que stdin vem do teclado e não da sinergia?

Estou trabalhando na pior das hipóteses em que a caixa do linux que estou usando para controlar a máquina remota do OpenBSD está comprometida com um keylogger. Observe que a sinergia funciona em uma configuração cliente-servidor invertida, ou seja, a máquina do OpenBSD é a sinergia cliente , e a caixa do Linux é a sinergia servidor .

Eu tentei exportar GPG_TTY para /dev/wskbd0 , mas não adiantou. É mesmo possível?

    
por lorenzog 29.04.2015 / 19:01

0 respostas