Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Шифрование данных на жестких дисках можно легко обойти (https://forum.antichat.xyz/showthread.php?t=62518)

iddqd 23.02.2008 13:26

Шифрование данных на жестких дисках можно легко обойти
 
(14:53) 22.02.2008

http://www.cybersecurity.ru/upload/i...3268409d31.jpg

По словам исследователей из организации Electronic Frontier Foundation, компании Wind River Systems и Университета Принстона, шифрование данных на жестких дисках компьютеров можно легко обойти, не применяя при этом каких-либо сложных или разрушающих данных методов. Специалисты говорят, что с любого зашифрованного диска можно извлечь данные в тот момент, когда они находятся в оперативной памяти компьютера.

Как говорят разработчики метода, проблема с шифрованием кроется в том, что в планках оперативной памяти остается информация после так называемого "холодного" рестарта, производимого при помощи кнопки Reset или внезапного отключения питания.

"При помощи холодной перезагрузки атакующий может получить доступ к данным из модулей DRAM и расшифровать крипто-ключи. Большинство экспертов при проверке систем полного шифрования исходят из того, что оперативная память при перезагрузке полностью очищается", - говорится в совместном заявлении разработчиков.

Однако на практике потеря данных происходит не сразу, а по истечении нескольких секунд, при том условии, что модуль находится в условиях комнатной температуры, если же его охладить, то потеря электронного заряда будет происходить значительно медленнее.

"Реальные опыты показали, что в том случае, если модуль, хранящий закрытые данные, извлекается из материнской платы, а затем быстро охлаждается, то он может сохранять данные на протяжении минут и даже часов", - говорят исследователи.

Вместе с тем, производители компьютеров и программного обеспечения скептически отнеслись к подобному методу. По мнению представителей Microsoft, данные получить таким образом и вправду можно, однако на практике провести уникальную операцию по 2-3 секундному охлаждению и извлечению модулей из работающего ПК вряд ли возможно. Кроме того, для работы с извлеченными модулями потребуется специальное оборудование.

Разработчики же говорят, что данная техника представляет собой опасность для пользователей ноутбуков, так как память из портативных ПК изъять при наличии снаровки - это дело нескольких секунд.

По мнению разработчиков метода, для бОльшей надежности создателям аппаратного обеспечения следует создавать модули, которые действительно будут полностью сбрасывать свое содержимое за 1-2 секунды после отключения вне зависимости от условий эксплуатации. Технически же решить данную проблему вряд ли получится в ближайшее время, так как она является фундаментальной, то есть работает во всех системах и на всех ОС.

"В отличие от многих проблем безопасности в программном обеспечении, это не является незначительным недостатком. Скорее всего, это можно было охарактеризовать как фундаментальная проблема", - говорит инженер из Принстона Алекс Хелдермен.

cybersecurity.ru

Garfi 23.02.2008 13:45

Метод сравним с тем, как с кипящей каструли вытащить вареник и схавать его за 2 секунды...
P.s. Автору зачот!

ртуть 23.02.2008 14:00

Garfi )))) прикольное сравнение ) +

xxChaoSxx 23.02.2008 14:19

я же вылаживал эту новость её снесли что за несправедливость :mad:

Bat! 24.02.2008 06:08

ну ну, я посмотрю как они будут обходить, если отключен своп и раздел зашифрован с помощью DriveCrypt

Midas 24.02.2008 06:21

через жопу как-то...

2 Bat!
Цитата:

По мнению представителей Microsoft..
что уж тут говорить о свопе)

bobob 24.02.2008 07:37

уже представляю как вламываются оперативники и заливают ноут азотом, чтоб оперативка не остыла! ну и бред)

Karapuza 24.02.2008 10:18

Цитата:

Сообщение от bobob
уже представляю как вламываются оперативники и заливают ноут азотом, чтоб оперативка не остыла! ну и бред)

А разве азот не остужает?

fares 24.02.2008 14:05

Цитата:

Сообщение от Garfi
Метод сравним с тем, как с кипящей каструли вытащить вареник и схавать его за 2 секунды...
P.s. Автору зачот!

точно

N0body 24.02.2008 16:04

в тему
Цитата:

http://www.youtube.com/watch?v=JDaicPIgn9U&eurl=http://lj-toys.com/?journalid=12508143&moduleid=2&auth_token=sessionl ess:1203850800:embedcontent:12508143%


Время: 17:07