<div dir="ltr"><div class="gmail_quote"><div dir="ltr">On Fri, Jan 29, 2016 at 4:44 PM Dashamir Hoxha <<a href="mailto:dashohoxha@gmail.com">dashohoxha@gmail.com</a>> wrote:</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div class="gmail_extra"><div class="gmail_quote"><div>But maybe the core dump or swap file issue applies to gpg-agent as well...</div></div></div></div></blockquote><div><br></div><div>Doubt it: <a href="http://linux.die.net/man/2/mlock">http://linux.die.net/man/2/mlock</a></div><div><br></div><div>pass works well because it leaves security to gpg and lets the shell just glue things together neatly (or as neatly as shell can do it). Shell lacks the tools to do security well.</div><div><br></div><div>Kevin</div></div></div>