gnome-keyring-daemon: capacidades de processo insuficientes, memória não segura pode ser usada

3

Eu gostaria de gerenciar meu passkey ssh com o gnome-keyring. Eu estou no Ubuntu 12.04.3 LTS, gnome3. Eu não tenho acesso root ao sistema.

A questão está no título de fato:

gnome-keyring-daemon: insufficient process capabilities, unsecure memory might get used

Isso me preocupa. O que significa isso?

    
por simona 01.02.2014 / 18:33

1 resposta

4

Como você não está root no sistema, o processo que está chamando o gnome-keyring-daemon não tem os privilégios para impedir uma possível gravação dos dados importantes da chave criptográfica no disco rígido do sistema.

O que acontece é que o processo do gkd não tem a capacidade de executar um CAP_IPC_LOCK para bloquear a memória. Se o seu sistema de arquivos suporta capacidades, você pode dar ao executável este recurso com este comando terminal:

sudo setcap cap_ipc_lock=+ep 'which gnome-keyring-daemon'

Sem esse recurso, a memória de armazenamento de chaves não pode ser bloqueada, há uma chance de a memória ser removida e gravada no disco rígido, onde pode ser lida por alguém com acesso root na máquina ou acesso físico a o disco rígido que a memória trocou.

Aqui está o código-fonte do arquivo que gera o aviso: link

Mais informações sobre o bloqueio de memória: link

    
por 01.02.2014 / 23:53