Je hebt een klacht over de onderstaande posting:
Door Drs Security en Privacy: De basis vraag is, wat doet een signing key (private sleutel van een asymmetrisch sleutelpaar) uberhaupt in een crash dump? Dit soort zaken horen in een HSM thuis en niet in een stukje software. Daar gaat het in de basis al fout, de rest is het gevolg hiervan. Inderdaad. Maar daarnaast klopt het niet om dumps uit een geïsoleerd, extra beveiligd deel van je netwerk te onderzoeken in een ontwikkelomgeving met veel minder beveiliging. Die dump bevat data uit een omgeving die je niet voor niets extra beveiligt. Dat doe je om de data in die omgeving te beschermen. Een crash dump uit die omgeving kan een deel van die beschermde data bevatten. Als die data dat beveiligingsniveau nodig heeft heeft een crash dump die die data kan bevatten dat beveiligingsniveau ook nodig. Je moet daarom een goed afgeschermde omgeving met debughulpmiddelen klaar hebben staan of snel op kunnen zetten voor dat doel, en de crash dump niet meenemen naar een minder beschermde omgeving. Dit is basale logica ...
Beschrijf je klacht (Optioneel):