Предполагая, что у злоумышленника нет доступа к вашей системе с необходимыми разрешениями для чтения необработанных дисковых устройств (/dev/sda
и т. П.), И что он / она не имеет физического доступа к дискам, я не думаю, это будет большая проблема. Как указал Крис, проблема, обсуждаемая в статье (особенно в отношении Linux и паролей в виде простого текста), заключается в том, что пароль, который хранится в ОЗУ в виде открытого текста (как это обязательно должно быть в какой-то момент *), может быть частью страница, которая выгружается на диск и, таким образом, может оказаться читаемой из свободного места на диске. Но Linux использует отдельные разделы, то есть физически разделенные части диска, для пространства подкачки и хранения файлов (если вы не настроили систему на использование файла подкачки), поэтому злоумышленник, который может получить доступ к диску только через файловую систему, не будет быть в состоянии добраться до той части диска, которая содержит выгруженные данные.
Если вы хотите проверить, хранятся ли пароли на диске, в читаемых файлах, в открытом виде, я бы посмотрел на такие вещи, как менеджер паролей вашего веб-браузера и файлы конфигурации для любых программ, в которые вы вводите пароли.
* для нормальных алгоритмов