avva: (Default)
avva ([personal profile] avva) wrote2008-02-22 10:15 am

о памяти

Cold Boot Attacks on Disk Encryption (англ.) - очень интересная запись о новом виде взлома зашифрованных дисков (обычно использующихся для защиты данных в ноутбуках). Оказывается, вопреки наивным предположениям, при выключении компьютера современная память (DRAM) обнуляется не сразу, а только через несколько секунд; если же ее охладить, то и намного дольше.

Подход простой: отключаем ноутбук от электричества, тут же включаем его снова и загружаем свою операционную систему (например, через USB-диск), записываем все содержимое памяти, и потом анализируем его. Где-то там находится криптографический ключ для расшифровки исходного диска (которым пользовалась программа-драйвер), и есть эффективные способы довольно быстро его найти, проверить и расшифровать содержимое диска. Если память стирается слишком быстро, можно перед отключением электричества ее охладить с помощью специального спрея.

(по ссылке есть больше подробностей и интересное обсуждение в комментариях)

[identity profile] msh.livejournal.com 2008-02-22 02:02 pm (UTC)(link)
При сигнале RESET вообще очень мало что происходит, вся инициализация - дело рук BIOS и OS

[identity profile] amarao-san.livejournal.com 2008-02-22 02:12 pm (UTC)(link)
Ну, я помню спектрум. Там, кажись, по резету, просто на мозги приходил сигнал, который их сбрасывал. Или это был проц?