|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от opennews (??) on 21-Фев-08, 23:36 | |
Группа исследователей безопасности нашла (http://citp.princeton.edu/memory/) интересный способ получения секретных ключей, используемых при шифровании дисковых разделов такими системами, как BitLocker, FileVault, dm-crypt и TrueCrypt, имея физический доступ к работающей машине с зашифрованными данными. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от mv (??) on 21-Фев-08, 23:36 | |
Паяльник всё ещё дешевле и гарантированно надёжней азотной камеры. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 10. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от raVen ![]() on 22-Фев-08, 08:41 | |
>Паяльник всё ещё дешевле и гарантированно надёжней азотной камеры. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 2. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от den ![]() (??) on 21-Фев-08, 23:57 | |
черт, ну нет спасенья от спецслужб :/ | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 3. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 00:23 | |
Блин, до чего техника дошла! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 4. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 01:13 | |
самый надежный пароль -- тот что никому не нужен | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 21. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от www.andr.ru on 22-Фев-08, 13:12 | |
>самый надежный пароль -- тот что никому не нужен | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 23. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Michael Shigorin ![]() (ok) on 22-Фев-08, 13:18 | |
>Если в интернет-кафе около каждого писюка стоит холодильник - ни за что | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 5. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Серекй on 22-Фев-08, 04:45 | |
Интересно, а "востанавливать" содержимое экранна монитора, памяти на растоянии иследуя изменения в магнитном поле работающего компьютора насколько сложно? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 6. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 07:04 | |
Перехват видеосигнала (у телевизора который например показывает запись с видеоплейера) давно разработанная и применяемая технология. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 24. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Michael Shigorin ![]() (ok) on 22-Фев-08, 13:29 | |
>Интересно, а "востанавливать" содержимое экранна монитора, памяти на растоянии иследуя изменения в | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 53. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от прохожий on 24-Фев-08, 13:23 | |
>Интересно, а "востанавливать" содержимое экранна монитора, памяти на растоянии иследуя изменения в | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 7. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 07:12 | |
Насколько я помню, цикл регенерации динамической памяти составляет единицы-десятки миллисекунд. После этого времени, при отсутствии регенерации, целостность содержимого памяти не гарантируется даже в работающей системе, хуже того, гарантируется разрушение информации. Так что "выдернуть чип и поместить его в жидкий азот" нужно с такой скоростью, что руки отвалятся. Можно, конечно, залить азотом живую машину, но не уверен, что она нормально переживет такой перепад температур. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 8. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от абырвалг on 22-Фев-08, 07:44 | |
>А "найти следы запущенных в прошлой сессии программ" можно и через триста | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от HJ (??) on 22-Фев-08, 10:57 | |
попробовал сделать, забил всю память (около 800 мб) переменной ARGON, затем выключил на секунду-две питание (выдернул шнур), загрузился, проверил че осталось в памяти. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 52. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от fi (ok) on 24-Фев-08, 02:57 | |
>Насколько я помню, цикл регенерации динамической памяти составляет единицы-десятки миллисекунд. После этого | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 9. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Василий (??) on 22-Фев-08, 07:55 | |
В таких критических условиях работает такое редкое оборудование, которое и соответствующим образом охраняется. Так что идея опять провалилась - сперва надо решать проблему с охраной оборудования, а потом уже думать про жидкий азот. :-) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 17. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Ферма on 22-Фев-08, 11:07 | |
>В таких критических условиях работает такое редкое оборудование, которое и соответствующим образом | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 18. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Smile ![]() (??) on 22-Фев-08, 11:33 | |
на сколько известно из популярных передач, когда самолет "плюхается", то блок системы "свой-чужой" автоматически уничтожается спецзарядом. Поэтому чтобы завлядеть этим блоком и необходимо угонять самолет. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 26. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Ферма on 22-Фев-08, 14:14 | |
это вы сами придумали?! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 44. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от name (??) on 22-Фев-08, 23:11 | |
Нет, это изучают на военной кафедре, например. Система распознавания может самоуничтожаться. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 19. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Гость_0 on 22-Фев-08, 11:44 | |
>идеальный пример система "свой-чужой" в военной авиации-самолет плюхнулся,пропало эл.питание должны пропасть данные системы распознавания,а теперь читаем вышеприведенную новость... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 25. "Надо принимать меры!" | |
Сообщение от Дмитрий Ю. Карпов on 22-Фев-08, 13:35 | |
Значит, надо делать такие корпуса, которые не сразу откроешь. А при включении, когда по системе идёт сигнал Reset, память должна обнуляться. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 27. "Надо принимать меры!" | |
Сообщение от Василий (??) on 22-Фев-08, 14:24 | |
>Значит, надо делать такие корпуса, которые не сразу откроешь. А при включении, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 28. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 14:56 | |
Выглядит туфтой. Всем известно каков цикл регенерации оперативы. Если она так хорошо всё хранит на кой чорт тогда она тысячи раз в секунду регенерится? за подробностями смотрите доку Ульриха Дрипера http://lwn.net/Articles/250967/ | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 29. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от pavlinux ![]() (ok) on 22-Фев-08, 15:51 | |
>Выглядит туфтой. Всем известно каков цикл регенерации оперативы. Если она так хорошо | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 31. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Антон (??) on 22-Фев-08, 16:27 | |
>По поводу ARGON не обольшайтесь, у меня тоже cat /proc/kcore | grep | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 32. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 17:16 | |
Вера тут ни при чём, выполни и посмотри. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 34. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от naquad ![]() (??) on 22-Фев-08, 17:22 | |
>Выглядит туфтой. Всем известно каков цикл регенерации оперативы. Если она так хорошо | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 38. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от pavlinux ![]() (ok) on 22-Фев-08, 18:22 | |
Ну а если, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 39. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от pavlinux ![]() (ok) on 22-Фев-08, 18:24 | |
Я бы попробовал но у меня ECC на компе :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 42. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от pavlinux ![]() (ok) on 22-Фев-08, 19:11 | |
Для тех кто ф танке.... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 49. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от naquad ![]() (??) on 23-Фев-08, 15:12 | |
ну в примере был показан grep. а он такими манипуляциями не страдает. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 40. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 18:32 | |
>Дорогой товарищ, у вас строка "ARGON" находится минимум потому, что она есть в аргументах > grep'a, а аргументы где живут? правильно - в памяти! так что не надо рассказывать. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 41. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Антон (??) on 22-Фев-08, 18:43 | |
>Простите, Вы на какой пост отвечали? Я как раз про это в | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 45. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от botropsschlegelii on 23-Фев-08, 01:26 | |
>> | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 59. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 14-Мрт-08, 20:25 | |
>Выглядит туфтой. Всем известно каков цикл регенерации оперативы. Если она так хорошо | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 30. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 15:56 | |
не есть, но еслиб оператива могла хотя бы 100мс держать свои данные то тогда бы не тратил контроллер памяти 40% времени на реген. Или 60%, уже не помню, в той доке что скинул выше всё написано | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 33. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Moralez (??) on 22-Фев-08, 17:21 | |
Можно глупый вопрос. А аллокатор при освобождении памяти её затирает или нет? Если да, то данная проблема практически не представляет опасности. Надо ж аварийно комп перегрузить... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 35. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от ледо on 22-Фев-08, 17:47 | |
>Можно глупый вопрос. А аллокатор при освобождении памяти её затирает или нет? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 37. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 18:02 | |
>после команды free просто помечается как свободная. Данные остаются. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 43. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Василий (??) on 22-Фев-08, 20:07 | |
>>после команды free просто помечается как свободная. Данные остаются. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 58. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Дмитрий Ю. Карпов on 06-Мрт-08, 17:22 | |
> При штатном отключении. Но это опять делает идею бесполезной. Кто прогарантирует штатность отключения? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 47. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Moralez (??) on 23-Фев-08, 06:46 | |
Хеее.... Если аллокатор мемсет не выполняет, получается, можно с любыми привилегиями попросить памяти, поскотреть что там, освободить, через некоторое время повторить. Глядишь, что-нибудь интересное найдётся. Смысл париться с перезагрузками нештатными? Но что-то не верится, что всё так плохо! Наверное обнуляет всё-таки... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 50. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от brn on 23-Фев-08, 20:39 | |
>Хеее.... Если аллокатор мемсет не выполняет, получается, можно с любыми привилегиями попросить | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 51. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Michael Shigorin ![]() (ok) on 23-Фев-08, 21:20 | |
>>Наверное обнуляет всё-таки... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 54. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от nuclight ![]() on 27-Фев-08, 08:51 | |
>>>Наверное обнуляет всё-таки... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 57. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Дмитрий Ю. Карпов on 06-Мрт-08, 17:20 | |
> Аллокатор при освобождении памяти её затирает или нет? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 36. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Аноним (??) on 22-Фев-08, 17:52 | |
Надо в каждый системник пиропатрон встраивать, на датчик открытия корпуса :D | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 46. "OpenNews: Атака на секретные данные методом холодной перезаг..." | |
Сообщение от Pilat on 23-Фев-08, 01:44 | |
Лет lwfnm назад я такой эффект наблюдал в персоналках ЕС1040 или 1041 - там можно было загрузить свой знакогенератор, так после выключения/включения машины оперативная память не очищалась, но "сыпалась" - очертания букв сохранялись, но не все пиксели из маски букв. То есть некоторые ячейки памяти терялись. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 48. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Bolek on 23-Фев-08, 08:06 | |
на машинах типа Электроника УКНЦ и Yamaha после холодного рестарта достаточно было наисать | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 55. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от LostSoul (??) on 03-Мрт-08, 13:43 | |
>на машинах типа Электроника УКНЦ и Yamaha после холодного рестарта достаточно было | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 56. "Атака на секретные данные методом холодной перезагрузки" | |
Сообщение от Горка on 06-Мрт-08, 16:48 | |
дык мануал- читать надо было,там всё было описано | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |