<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Proteksi Memori on Nalar</title>
    <link>https://nalar.dev/id/tags/proteksi-memori/</link>
    <description>Recent content in Proteksi Memori on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Fri, 18 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/proteksi-memori/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>MADV_DONTDUMP Mengecualikan Mapping Memori Terpilih dari Core Image Linux</title>
      <link>https://nalar.dev/id/madv-dontdump-mengecualikan-mapping-memori-terpilih-dari-core-image-linux/</link>
      <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/madv-dontdump-mengecualikan-mapping-memori-terpilih-dari-core-image-linux/</guid>
      <description>&lt;p&gt;Sebuah layanan yang berjalan lama dapat menyimpan kredensial, material sesi, atau state hasil dekripsi di memori sambil tetap mengandalkan core image untuk diagnosis crash. Menonaktifkan pembuatan core untuk seluruh proses menghilangkan state diagnostik bersama state sensitif. Linux menyediakan kontrol yang lebih sempit: &lt;code&gt;madvise()&lt;/code&gt; dengan &lt;code&gt;MADV_DONTDUMP&lt;/code&gt; menandai mapping tertentu agar kernel tidak memasukkannya ke core image.&lt;/p&gt;&#xA;&lt;p&gt;Mekanisme ini mengubah kebijakan penyertaan core dump untuk suatu rentang alamat. Mekanisme tersebut tidak membuat byte tidak dapat diakses oleh proses, mengenkripsinya, menghapusnya, atau membentuk penghalang umum terhadap inspeksi proses. Nilai keamanannya spesifik pada satu jalur paparan data: memori yang tertangkap melalui mekanisme core dump kernel.&lt;/p&gt;</description>
    </item>
    <item>
      <title>process_vm_readv Melintasi Memori Proses di Balik Pemeriksaan Akses ptrace</title>
      <link>https://nalar.dev/id/process-vm-readv-melintasi-memori-proses-di-balik-pemeriksaan-akses-ptrace/</link>
      <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/process-vm-readv-melintasi-memori-proses-di-balik-pemeriksaan-akses-ptrace/</guid>
      <description>&lt;p&gt;Agen diagnostik mungkin memerlukan byte dari proses lain tanpa menghentikan proses tersebut atau melakukan attach seperti debugger tradisional. Linux &lt;code&gt;process_vm_readv()&lt;/code&gt; menyediakan jalur data itu: pemanggil memberikan buffer lokal dan rentang alamat pada proses target, lalu kernel mentransfer byte di antara kedua address space.&lt;/p&gt;&#xA;&lt;p&gt;Interface ini kuat karena target tidak secara eksplisit mengirimkan data. Batas keamanannya karena itu berada di luar protokol aplikasi milik target. Linux membatasi operasi dengan pemeriksaan access mode ptrace, sementara transfer memori tetap bergantung pada layout virtual memory target yang dapat berubah.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
