Users

作為普通使用者對root的隱私?

  • June 6, 2018

我需要在我不信任其 root 的遠端電腦上以普通使用者身份執行腳本。此腳本將非常敏感的數據輸出到標準輸出。

我可以採取哪些步驟來確保只有我可以讀取腳本的輸出?

我可以採取哪些步驟來確保磁碟上的剩余文件(如果有)被永久銷毀?

Root 擁有機器上的所有權限,因此您無法保護 stdout 免受 root 的侵害。

如果數據只需要通過機器傳輸(例如通過網路介面),一種解決方案是在源頭對其進行加密,但由於數據是在同一台機器上生成的,root 使用者可以輕鬆修改腳本以獲取未加密的數據。

通常,如果您不信任機器,請不要在其上執行任何東西。

此外,“此腳本將非常敏感的數據輸出到標準輸出”這句話中存在矛盾——如果它是非常敏感的數據,則不應將其轉儲到標準輸出,除非您是機器上唯一的使用者。

引用自:https://unix.stackexchange.com/questions/448174