Gnome-keyring-daemon kann keinen Speicher zuweisen, der nicht ausgelagert werden kann (dies wird als "sicherer Speicher" bezeichnet). Der Grund dafür ist, dass das Schreiben vertraulicher Daten (Passwörter oder Schlüssel) zum Tauschen ein Risiko darstellt. Es ist jedoch nur ein Risiko gegen eine bestimmte Bedrohung: die Bedrohung, dass jemand Ihre Festplatte stiehlt, nicht jedoch Ihren eingeschalteten Computer. Es ist irrelevant, ob Sie keinen Swap Space haben oder Ihren Swap Space verschlüsseln. Es ist auch irrelevant, ob sich Ihr Computer an einem physisch sicheren Ort befindet. Es ist wichtig, wenn Ihr Computer ein Laptop ist und Sie sich Sorgen um einen nicht anspruchsvollen Dieb machen, aber nicht anspruchsvolle Diebe kümmern sich in der Regel um den Wiederverkaufswert Ihres Laptops und nicht um Ihre Passwörter (es gibt jedoch einen aufkeimenden Markt für den Wiederverkauf von Firmenpasswörtern). Wenn Sie sich Sorgen um raffinierte Diebe machen,
Das Zuweisen von Speicher, der nicht ausgelagert werden kann, erfolgt durch den mlock
Systemaufruf, der eine Speicherseite an ihrem aktuellen physischen Speicherort sperrt. Dies erfordert Berechtigungen, da andernfalls eine Anwendung den RAM überlasten könnte. Unter Linux ist das entsprechende Privileg die Fähigkeit . Unter Solaris ist es .CAP_IPC_LOCK
PRIV_SYS_CONFIG
Unter Linux kann jeder Prozess eine kleine Menge an Speicher sperren, die durch das RLIMIT_MEMLOCK
Limit bestimmt wird . Zeigt unter den meisten Shells an, ulimit -l
wie viel Speicher jeder nicht privilegierte Prozess sperren kann (in kB). Wenn das Limit 0 ist, prüfen Sie, ob es sich um ein hartes Limit (von root auferlegt, aufgelistet mit ulimit -Hl
) oder ein weiches Limit (selbst auferlegt, aufgelistet von ulimit -Sl
) handelt. Sie können das weiche Limit mit z ulimit -l 64
. Bearbeiten Sie das Hard-Limit, um es zu erhöhen /etc/security/limits.conf
(die Syntax ist in der Datei dokumentiert). Diese Datei wird beim Anmelden gelesen.
TL, DR: Es ist eine Sicherheitsfunktion, die Sie wahrscheinlich nicht interessieren. Schwitzen Sie nicht.
Gilles 'SO - hör auf böse zu sein'
quelle