TLS1.3比起之前的版本确实是更安全了,但是任何密码系统离开了软件保护密码,都是有大漏洞的

来源: 2021-01-27 16:33:55 [博客] [旧帖] [给我悄悄话] 本文已被阅读:

在UNIX/Linux系统上,攻击者可以有多种软件窃密的方法:用系统调用示踪器,用dtrace/ProbeVue/SystemTap,用debugger,用uProbe/kProbe,用内存窥探程序,用TTY输入记录程序,等等。

在AIX/Solaris/HP-UX/Linux系统上,不用我们的安全软件来保护其它的安全软件,那些安全软件的密码就无法抵挡窃密软件的攻击,窃取,信息是很难安全的。