Privacy has become an issue of paramount im- portance for many users. As a result, encryption tools such as TrueCrypt, OS-based full-disk encryption such as FileVault, and privacy modes in all modern browsers have become popular. However, although such tools are useful, they are not perfect. For example, prior work has shown that browsers still leave many traces of user information on disk even if they are started in private browsing mode. In addition, disk encryption alone is not sufficient, as key disclosure through coercion remains possible. Clearly, it would be useful and highly desirable to have OS-level support that provides strong privacy guarantees for any application – not only browsers. In this paper, we present the design and implementation of PRIVEXEC, the first operating system service for private execution. PRIVEXEC provides strong, general guarantees of privateexecution,allowinganyapplicationtoexecuteinamode wherestoragewrites,eithertothefilesystemortoswap,willnot be recoverable by others during or after execution. PRIVEXEC does not require explicit application support, recompilation, or any other preconditions. We have implemented a prototype of PRIVEXEC by extending the Linux kernel that is performant, practical, and that secures sensitive data against disclosure. Keywords-privacy; operating systems;
ข้อมูลส่วนบุคคลได้กลายเป็นปัญหาของเปื้อนสิ่งสำคัญยิ่งสำหรับผู้ใช้จำนวนมาก เป็นผลให้เครื่องมือเข้ารหัสเช่น TrueCrypt, ระบบปฏิบัติการที่ใช้การเข้ารหัสดิสก์เต็มรูปแบบเช่น FileVault และโหมดความเป็นส่วนตัวในทุกเบราว์เซอร์ที่ทันสมัยได้กลายเป็นที่นิยม อย่างไรก็ตามแม้ว่าเครื่องมือดังกล่าวจะเป็นประโยชน์พวกเขาจะไม่สมบูรณ์แบบ ยกตัวอย่างเช่นการทำงานก่อนที่จะแสดงให้เห็นว่าเบราว์เซอร์ยังคงทิ้งร่องรอยหลายข้อมูลของผู้ใช้บนดิสก์แม้ว่าพวกเขาจะเริ่มต้นในโหมดการใช้งานส่วนตัว นอกจากนี้การเข้ารหัสดิสก์อย่างเดียวไม่เพียงพอ Suf Fi, การเปิดเผยข้อมูลที่สำคัญผ่านการบังคับยังคงเป็นไปได้ เห็นได้ชัดว่ามันจะเป็นประโยชน์และเป็นที่น่าพอใจอย่างมากที่จะได้รับการสนับสนุนระบบปฏิบัติการในระดับที่ให้การค้ำประกันความเป็นส่วนตัวที่แข็งแกร่งสำหรับโปรแกรมใด ๆ - ไม่เพียง แต่เบราว์เซอร์ ในบทความนี้เราจะนำเสนอการออกแบบและการดำเนินการของ PRIVEXEC, ไฟ RST บริการระบบปฏิบัติการสำหรับการดำเนินการส่วนตัว PRIVEXEC ให้แข็งแรงค้ำประกันทั่วไปของ privateexecution, wherestoragewrites allowinganyapplicationtoexecuteinamode, lesystemortoswap Fi eithertothe, willnot สามารถกู้คืนจากคนอื่น ๆ ในระหว่างหรือหลังจากการทำงาน PRIVEXEC ไม่จำเป็นต้องมีการสนับสนุนอย่างชัดเจนโปรแกรมคอมไพล์หรือเงื่อนไขอื่น ๆ เราได้ดำเนินการเป็นต้นแบบของ PRIVEXEC โดยการขยายเคอร์เนลลินุกซ์ที่เป็น performant ปฏิบัติและที่ยึดข้อมูลที่สำคัญกับการเปิดเผยข้อมูล คำหลักความเป็นส่วนตัว; ระบบปฏิบัติการ;
การแปล กรุณารอสักครู่..

ความเป็นส่วนตัวได้กลายเป็นปัญหาของพาราเมาท์ อิม - portance สำหรับผู้ใช้หลาย เป็นผล , เครื่องมือเข้ารหัส TrueCrypt เช่น OS การเข้ารหัสดิสก์เต็ม เช่น filevault ตามและความเป็นส่วนตัวในเบราว์เซอร์ที่ทันสมัยทั้งหมดได้กลายเป็นโหมดที่นิยม อย่างไรก็ตาม แม้ว่าเครื่องมือดังกล่าวจะเป็นประโยชน์ที่พวกเขาจะไม่สมบูรณ์แบบ ตัวอย่างเช่นก่อนทำงานได้แสดงเบราว์เซอร์ยังทิ้งร่องรอยมากมายของข้อมูลผู้ใช้บนดิสก์แม้ว่าพวกเขาจะเริ่มต้นในโหมดเรียกดูส่วนตัว . นอกจากนี้การเข้ารหัสดิสก์อย่างเดียวก็ไม่ได้ cient ซุฟจึงเป็นคีย์ข้อมูลผ่านการยังคงเป็นไปได้ อย่างชัดเจนมันจะเป็นประโยชน์ และเป็นที่ต้องการอย่างมากที่จะมี OS ระดับการสนับสนุนที่แข็งแกร่งและมีรับประกันความเป็นส่วนตัวโปรแกรมใด ๆที่ไม่เพียง แต่เบราว์เซอร์ งานวิจัยนี้นำเสนอการออกแบบและพัฒนา privexec , จึงตัดสินใจเดินทางงานบริการของระบบปฏิบัติการเพื่อการส่วนตัว privexec ให้แข็งแรง รับประกัน privateexecution allowinganyapplicationtoexecuteinamode wherestoragewrites ทั่วไป , ,eithertothe จึง lesystemortoswap ก็สามารถกู้คืนโดยผู้อื่น , ระหว่างหรือหลังการประหาร privexec ไม่ต้องสนับสนุน การใช้ที่ชัดเจน recompilation หรือ preconditions . เราได้ใช้เป็นต้นแบบของการขยาย privexec เคอร์เนลที่นี , การปฏิบัติ , และที่ยึดข้อมูลที่อ่อนไหวกับการเปิดเผยข้อมูล ข้อสังเกตส่วนตัวระบบปฏิบัติการ ;
;
การแปล กรุณารอสักครู่..
