Feature: Provide means to use shared memory blob as password (automation, preventing accidental leakage)
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
Línea de trabajo
No se nombran archivos, pruebas ni puntos de entrada. Empieza revisando la propuesta y su referencia al issue #1; después, define la interfaz necesaria para pasar una contraseña mediante memoria compartida, su gestión y las garantías de borrado, y cómo la finalización demostraría la automatización sin filtraciones en la línea de comandos.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
From @heinrich-ulbricht on June 10, 2016 13:3
This is a feature proposal concerning interoperability and integration with external tools and scripts.
What about a way to pass a password to Cryptomator without having to enter it manually (=automation) while preventing the password from (accidentally) leaking to log files.
#1 one day probably solves the first requirement: automation. But passing passwords via command line bears the risk of some tools (system log, usual logging tools) capturing the command line and thus the password.
Could we instead provide a pointer to a more volatile location in (shared) memory? Another tool could put the password there and launch Cryptomator with a pointer to the shared memory location. A nice service of Cryptomator could be to erase the memory right after reading the password.
The password thus should be safe from accidental leakage. Only if an attacker explicitly targets this mechanism he would be able to get the password from memory. But usual key loggers, general purpose monitoring tools etc. are no danger anymore.
(Note: key files are no solution for me since even a temporary file might somehow be mirrored by backup software.)
What do you think?
Copied from original issue: cryptomator/cryptomator#290
- Lenguaje dominante
- Java
- Estrellas
- 428
- Forks
- 52
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de cryptomator/cli
-
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
cryptomator/cli#102 ·
-
Add a lock option Abierto
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
cryptomator/cli#100 · 1 reacción ·
-
format not found in module Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 42/100
cryptomator/cli#97 ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
cryptomator/cli#96 ·
-
Ignored -onoatime Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 45/100
cryptomator/cli#95 ·
Todos los issues de cryptomator/cli
Issues similares
-
awaiting triage bug Causes friction Hop Gui P1 P2 Transforms
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
apache/flink-agents#1152 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
jenkinsci/blueocean-plugin#5417 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
objectionary/eo-graphs#75 ·