我更喜欢通过标准输入在程序之间传递秘密。
I prefer to pass secrets between programs through standard input

原始链接: https://utcc.utoronto.ca/~cks/space/blog/programming/PassingSecretsViaStdin

禁止 您没有权限访问此服务器上的 /~cks/space/blog/programming/PassingSecretsViaStdin。

一个黑客新闻的讨论始于一位用户分享了他们通过标准输入在程序之间传递密钥的偏好,而不是通过进程列表中可见的命令行参数 (`ps aux`)。 这引发了关于安全性和可访问性的争论。 几位评论者报告称,由于“反爬虫预防措施”而被阻止访问该网站,这些措施是由浏览器不一致或数据中心IP地址触发的,导致了对“封闭网络”的指责。 其他人则使用各种浏览器(Firefox、Safari、Falkon)和VPN配置(Mullvad)成功访问了该网站,突出了阻止机制的不一致性。 对话分支到安全的密钥管理技术。 建议包括使用systemd管理的具有限制访问权限的文件描述符、LoadCredential和Linux密钥API。 用户还讨论了诸如通过SSH管道传输密钥以及利用Docker/Kubernetes密钥挂载等方法。 一个关键点是数据可能通过`/proc`泄露,尽管内核权限提供了一些保护。 最终,systemd-creds与非交换内存中的加密凭据被认为是生产系统的强大解决方案。
相关文章

原文

Forbidden

You don't have permission to access /~cks/space/blog/programming/PassingSecretsViaStdin on this server.

联系我们 contact @ memedata.com