PDA

Visualizza la versione completa : Protezione da lettura dati in memoria


tobiasss
22-04-2017, 21:40
Vorrei proteggere un gestionale che ho realizzato, c' modo di monitorare se qualche altra applicazione sta leggendo i dati in memoria e intervenire di conseguenza?

paolino_delta_t
25-04-2017, 11:17
Ovviamente si puo' fare, ma bisogna hookare parti dell'API del sistema operativo. Inutile dire che si tratta di andare a mettere le mani nel kernel e ovviamente il metodo e' OS-specifico, cioe' non e' portabile tra Linux, Windows, macOS.

23Andrea
26-04-2017, 17:09
Probabilmente esistono software di sicurezza che permettono di impedire che altre applicazioni leggano le aree di memoria di un determinato programma. Ricordo che Kaspersky Internet Security, alcuni anni fa, aveva un modulo (forse il firewall) che includeva questa funzione.

paolino_delta_t
26-04-2017, 17:32
Probabilmente esistono software di sicurezza che permettono di impedire che altre applicazioni leggano le aree di memoria di un determinato programma. Ricordo che Kaspersky Internet Security, alcuni anni fa, aveva un modulo (forse il firewall) che includeva questa funzione.

Si infatti, per esserci ci sono. Il problema e' che realizzare un software del genere non e' banale.

MItaly
26-04-2017, 18:13
sostanzialmente una perdita di tempo; puoi fare tutte le barriere che vuoi, ma nel momento in cui si attacca un kernel debugger la memoria tutta visibile senza alcun problema. Physical access = root access, e anche senza accesso fisico difendere un'applicazione che gira su una macchina non tua (dove l'attacker ha un utente amministratore) una battaglia persa in partenza per definizione.

oregon
01-05-2017, 12:56
Concordo con MItaly ... tempo sprecato.

Loading