|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от opennews (??) on 21-Фев-08, 23:36 | |
Группа исследователей безопасности нашла (http://citp.princeton.edu/memory/) интересный способ получения секретных ключей, используемых при шифровании дисковых разделов такими системами, как BitLocker, FileVault, dm-crypt и TrueCrypt, имея физический доступ к работающей машине с зашифрованными данными. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от mv (??) on 21-Фев-08, 23:36 | |
Паяльник всё ещё дешевле и гарантированно надёжней азотной камеры. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от raVen on 22-Фев-08, 08:41 | |
>Паяльник всё ещё дешевле и гарантированно надёжней азотной камеры. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от den (??) on 21-Фев-08, 23:57 | |
черт, ну нет спасенья от спецслужб :/ | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 00:23 | |
Блин, до чего техника дошла! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 01:13 | |
самый надежный пароль -- тот что никому не нужен | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от www.andr.ru on 22-Фев-08, 13:12 | |
>самый надежный пароль -- тот что никому не нужен | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Michael Shigorin (ok) on 22-Фев-08, 13:18 | |
>Если в интернет-кафе около каждого писюка стоит холодильник - ни за что | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Серекй on 22-Фев-08, 04:45 | |
Интересно, а "востанавливать" содержимое экранна монитора, памяти на растоянии иследуя изменения в магнитном поле работающего компьютора насколько сложно? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 07:04 | |
Перехват видеосигнала (у телевизора который например показывает запись с видеоплейера) давно разработанная и применяемая технология. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Michael Shigorin (ok) on 22-Фев-08, 13:29 | |
>Интересно, а "востанавливать" содержимое экранна монитора, памяти на растоянии иследуя изменения в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
53. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от прохожий on 24-Фев-08, 13:23 | |
>Интересно, а "востанавливать" содержимое экранна монитора, памяти на растоянии иследуя изменения в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 07:12 | |
Насколько я помню, цикл регенерации динамической памяти составляет единицы-десятки миллисекунд. После этого времени, при отсутствии регенерации, целостность содержимого памяти не гарантируется даже в работающей системе, хуже того, гарантируется разрушение информации. Так что "выдернуть чип и поместить его в жидкий азот" нужно с такой скоростью, что руки отвалятся. Можно, конечно, залить азотом живую машину, но не уверен, что она нормально переживет такой перепад температур. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от абырвалг on 22-Фев-08, 07:44 | |
>А "найти следы запущенных в прошлой сессии программ" можно и через триста | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от HJ (??) on 22-Фев-08, 10:57 | |
попробовал сделать, забил всю память (около 800 мб) переменной ARGON, затем выключил на секунду-две питание (выдернул шнур), загрузился, проверил че осталось в памяти. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
52. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от fi (ok) on 24-Фев-08, 02:57 | |
>Насколько я помню, цикл регенерации динамической памяти составляет единицы-десятки миллисекунд. После этого | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Василий (??) on 22-Фев-08, 07:55 | |
В таких критических условиях работает такое редкое оборудование, которое и соответствующим образом охраняется. Так что идея опять провалилась - сперва надо решать проблему с охраной оборудования, а потом уже думать про жидкий азот. :-) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Ферма on 22-Фев-08, 11:07 | |
>В таких критических условиях работает такое редкое оборудование, которое и соответствующим образом | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
18. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Smile (??) on 22-Фев-08, 11:33 | |
на сколько известно из популярных передач, когда самолет "плюхается", то блок системы "свой-чужой" автоматически уничтожается спецзарядом. Поэтому чтобы завлядеть этим блоком и необходимо угонять самолет. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Ферма on 22-Фев-08, 14:14 | |
это вы сами придумали?! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
44. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от name (??) on 22-Фев-08, 23:11 | |
Нет, это изучают на военной кафедре, например. Система распознавания может самоуничтожаться. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Гость_0 on 22-Фев-08, 11:44 | |
>идеальный пример система "свой-чужой" в военной авиации-самолет плюхнулся,пропало эл.питание должны пропасть данные системы распознавания,а теперь читаем вышеприведенную новость... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Надо принимать меры!" | |
Сообщение от Дмитрий Ю. Карпов on 22-Фев-08, 13:35 | |
Значит, надо делать такие корпуса, которые не сразу откроешь. А при включении, когда по системе идёт сигнал Reset, память должна обнуляться. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Надо принимать меры!" | |
Сообщение от Василий (??) on 22-Фев-08, 14:24 | |
>Значит, надо делать такие корпуса, которые не сразу откроешь. А при включении, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 14:56 | |
Выглядит туфтой. Всем известно каков цикл регенерации оперативы. Если она так хорошо всё хранит на кой чорт тогда она тысячи раз в секунду регенерится? за подробностями смотрите доку Ульриха Дрипера http://lwn.net/Articles/250967/ | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
29. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от pavlinux (ok) on 22-Фев-08, 15:51 | |
>Выглядит туфтой. Всем известно каков цикл регенерации оперативы. Если она так хорошо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
31. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Антон (??) on 22-Фев-08, 16:27 | |
>По поводу ARGON не обольшайтесь, у меня тоже cat /proc/kcore | grep | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
32. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 17:16 | |
Вера тут ни при чём, выполни и посмотри. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
34. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от naquad (??) on 22-Фев-08, 17:22 | |
>Выглядит туфтой. Всем известно каков цикл регенерации оперативы. Если она так хорошо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от pavlinux (ok) on 22-Фев-08, 18:22 | |
Ну а если, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
39. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от pavlinux (ok) on 22-Фев-08, 18:24 | |
Я бы попробовал но у меня ECC на компе :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
42. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от pavlinux (ok) on 22-Фев-08, 19:11 | |
Для тех кто ф танке.... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
49. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от naquad (??) on 23-Фев-08, 15:12 | |
ну в примере был показан grep. а он такими манипуляциями не страдает. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
40. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 18:32 | |
>Дорогой товарищ, у вас строка "ARGON" находится минимум потому, что она есть в аргументах > grep'a, а аргументы где живут? правильно - в памяти! так что не надо рассказывать. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
41. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Антон (??) on 22-Фев-08, 18:43 | |
>Простите, Вы на какой пост отвечали? Я как раз про это в | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
45. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от botropsschlegelii on 23-Фев-08, 01:26 | |
>> | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
59. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 14-Мрт-08, 20:25 | |
>Выглядит туфтой. Всем известно каков цикл регенерации оперативы. Если она так хорошо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
30. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 15:56 | |
не есть, но еслиб оператива могла хотя бы 100мс держать свои данные то тогда бы не тратил контроллер памяти 40% времени на реген. Или 60%, уже не помню, в той доке что скинул выше всё написано | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Moralez (??) on 22-Фев-08, 17:21 | |
Можно глупый вопрос. А аллокатор при освобождении памяти её затирает или нет? Если да, то данная проблема практически не представляет опасности. Надо ж аварийно комп перегрузить... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
35. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от ледо on 22-Фев-08, 17:47 | |
>Можно глупый вопрос. А аллокатор при освобождении памяти её затирает или нет? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 18:02 | |
>после команды free просто помечается как свободная. Данные остаются. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Василий (??) on 22-Фев-08, 20:07 | |
>>после команды free просто помечается как свободная. Данные остаются. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
58. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Дмитрий Ю. Карпов on 06-Мрт-08, 17:22 | |
> При штатном отключении. Но это опять делает идею бесполезной. Кто прогарантирует штатность отключения? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
47. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Moralez (??) on 23-Фев-08, 06:46 | |
Хеее.... Если аллокатор мемсет не выполняет, получается, можно с любыми привилегиями попросить памяти, поскотреть что там, освободить, через некоторое время повторить. Глядишь, что-нибудь интересное найдётся. Смысл париться с перезагрузками нештатными? Но что-то не верится, что всё так плохо! Наверное обнуляет всё-таки... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
50. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от brn on 23-Фев-08, 20:39 | |
>Хеее.... Если аллокатор мемсет не выполняет, получается, можно с любыми привилегиями попросить | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
51. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Michael Shigorin (ok) on 23-Фев-08, 21:20 | |
>>Наверное обнуляет всё-таки... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
54. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от nuclight on 27-Фев-08, 08:51 | |
>>>Наверное обнуляет всё-таки... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
57. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Дмитрий Ю. Карпов on 06-Мрт-08, 17:20 | |
> Аллокатор при освобождении памяти её затирает или нет? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
36. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 17:52 | |
Надо в каждый системник пиропатрон встраивать, на датчик открытия корпуса :D | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
46. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Pilat on 23-Фев-08, 01:44 | |
Лет lwfnm назад я такой эффект наблюдал в персоналках ЕС1040 или 1041 - там можно было загрузить свой знакогенератор, так после выключения/включения машины оперативная память не очищалась, но "сыпалась" - очертания букв сохранялись, но не все пиксели из маски букв. То есть некоторые ячейки памяти терялись. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
48. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Bolek on 23-Фев-08, 08:06 | |
на машинах типа Электроника УКНЦ и Yamaha после холодного рестарта достаточно было наисать | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
55. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от LostSoul (??) on 03-Мрт-08, 13:43 | |
>на машинах типа Электроника УКНЦ и Yamaha после холодного рестарта достаточно было | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
56. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Горка on 06-Мрт-08, 16:48 | |
дык мануал- читать надо было,там всё было описано | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |