avva: (Default)
[personal profile] avva
Cold Boot Attacks on Disk Encryption (англ.) - очень интересная запись о новом виде взлома зашифрованных дисков (обычно использующихся для защиты данных в ноутбуках). Оказывается, вопреки наивным предположениям, при выключении компьютера современная память (DRAM) обнуляется не сразу, а только через несколько секунд; если же ее охладить, то и намного дольше.

Подход простой: отключаем ноутбук от электричества, тут же включаем его снова и загружаем свою операционную систему (например, через USB-диск), записываем все содержимое памяти, и потом анализируем его. Где-то там находится криптографический ключ для расшифровки исходного диска (которым пользовалась программа-драйвер), и есть эффективные способы довольно быстро его найти, проверить и расшифровать содержимое диска. Если память стирается слишком быстро, можно перед отключением электричества ее охладить с помощью специального спрея.

(по ссылке есть больше подробностей и интересное обсуждение в комментариях)

Re: сон смерти не помеха

Date: 2008-02-26 10:37 am (UTC)
nine_k: A stream of colors expanding from brain (Default)
From: [personal profile] nine_k
На диске она может быть зашифрована. (Зашифрована ли реально -- не знаю.)

Re: сон смерти не помеха

Date: 2008-02-26 05:40 pm (UTC)
From: [personal profile] alll
А если на диске зашифрована - из украденного гибернейта память не поднять. Так что и охлаждать нечего. :)

December 2025

S M T W T F S
  123 4 56
78 9 10 11 1213
1415 1617181920
21 22 23 24 2526 27
28293031   

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 29th, 2025 07:04 am
Powered by Dreamwidth Studios