ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Шифрование данных на жестких дисках можно легко обойти
  #1  
Старый 23.02.2008, 13:26
Аватар для iddqd
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию Шифрование данных на жестких дисках можно легко обойти

(14:53) 22.02.2008



По словам исследователей из организации Electronic Frontier Foundation, компании Wind River Systems и Университета Принстона, шифрование данных на жестких дисках компьютеров можно легко обойти, не применяя при этом каких-либо сложных или разрушающих данных методов. Специалисты говорят, что с любого зашифрованного диска можно извлечь данные в тот момент, когда они находятся в оперативной памяти компьютера.

Как говорят разработчики метода, проблема с шифрованием кроется в том, что в планках оперативной памяти остается информация после так называемого "холодного" рестарта, производимого при помощи кнопки Reset или внезапного отключения питания.

"При помощи холодной перезагрузки атакующий может получить доступ к данным из модулей DRAM и расшифровать крипто-ключи. Большинство экспертов при проверке систем полного шифрования исходят из того, что оперативная память при перезагрузке полностью очищается", - говорится в совместном заявлении разработчиков.

Однако на практике потеря данных происходит не сразу, а по истечении нескольких секунд, при том условии, что модуль находится в условиях комнатной температуры, если же его охладить, то потеря электронного заряда будет происходить значительно медленнее.

"Реальные опыты показали, что в том случае, если модуль, хранящий закрытые данные, извлекается из материнской платы, а затем быстро охлаждается, то он может сохранять данные на протяжении минут и даже часов", - говорят исследователи.

Вместе с тем, производители компьютеров и программного обеспечения скептически отнеслись к подобному методу. По мнению представителей Microsoft, данные получить таким образом и вправду можно, однако на практике провести уникальную операцию по 2-3 секундному охлаждению и извлечению модулей из работающего ПК вряд ли возможно. Кроме того, для работы с извлеченными модулями потребуется специальное оборудование.

Разработчики же говорят, что данная техника представляет собой опасность для пользователей ноутбуков, так как память из портативных ПК изъять при наличии снаровки - это дело нескольких секунд.

По мнению разработчиков метода, для бОльшей надежности создателям аппаратного обеспечения следует создавать модули, которые действительно будут полностью сбрасывать свое содержимое за 1-2 секунды после отключения вне зависимости от условий эксплуатации. Технически же решить данную проблему вряд ли получится в ближайшее время, так как она является фундаментальной, то есть работает во всех системах и на всех ОС.

"В отличие от многих проблем безопасности в программном обеспечении, это не является незначительным недостатком. Скорее всего, это можно было охарактеризовать как фундаментальная проблема", - говорит инженер из Принстона Алекс Хелдермен.

cybersecurity.ru
 
Ответить с цитированием

  #2  
Старый 23.02.2008, 13:45
Аватар для Garfi
Garfi
Участник форума
Регистрация: 02.02.2008
Сообщений: 106
Провел на форуме:
594791

Репутация: 55
Отправить сообщение для Garfi с помощью ICQ
По умолчанию

Метод сравним с тем, как с кипящей каструли вытащить вареник и схавать его за 2 секунды...
P.s. Автору зачот!
 
Ответить с цитированием

  #3  
Старый 23.02.2008, 14:00
Аватар для ртуть
ртуть
Постоянный
Регистрация: 31.08.2007
Сообщений: 571
Провел на форуме:
1847821

Репутация: 953


По умолчанию

Garfi )))) прикольное сравнение ) +
 
Ответить с цитированием

  #4  
Старый 23.02.2008, 14:19
Аватар для xxChaoSxx
xxChaoSxx
Участник форума
Регистрация: 08.01.2008
Сообщений: 267
Провел на форуме:
4310558

Репутация: 1080
Отправить сообщение для xxChaoSxx с помощью ICQ
По умолчанию

я же вылаживал эту новость её снесли что за несправедливость
 
Ответить с цитированием

  #5  
Старый 24.02.2008, 06:08
Аватар для Bat!
Bat!
Познающий
Регистрация: 04.07.2007
Сообщений: 66
Провел на форуме:
865194

Репутация: 45
По умолчанию

ну ну, я посмотрю как они будут обходить, если отключен своп и раздел зашифрован с помощью DriveCrypt
 
Ответить с цитированием

  #6  
Старый 24.02.2008, 06:21
Аватар для Midas
Midas
Участник форума
Регистрация: 17.01.2008
Сообщений: 284
Провел на форуме:
684402

Репутация: 117
По умолчанию

через жопу как-то...

2 Bat!
Цитата:
По мнению представителей Microsoft..
что уж тут говорить о свопе)
 
Ответить с цитированием

  #7  
Старый 24.02.2008, 07:37
Аватар для bobob
bobob
Участник форума
Регистрация: 02.06.2006
Сообщений: 241
Провел на форуме:
1703454

Репутация: 142
По умолчанию

уже представляю как вламываются оперативники и заливают ноут азотом, чтоб оперативка не остыла! ну и бред)
 
Ответить с цитированием

  #8  
Старый 24.02.2008, 10:18
Аватар для Karapuza
Karapuza
Новичок
Регистрация: 12.02.2008
Сообщений: 11
Провел на форуме:
72874

Репутация: 0
По умолчанию

Цитата:
Сообщение от bobob  
уже представляю как вламываются оперативники и заливают ноут азотом, чтоб оперативка не остыла! ну и бред)
А разве азот не остужает?
 
Ответить с цитированием

  #9  
Старый 24.02.2008, 14:05
Аватар для fares
fares
Новичок
Регистрация: 17.02.2008
Сообщений: 2
Провел на форуме:
13810

Репутация: 0
По умолчанию

Цитата:
Сообщение от Garfi  
Метод сравним с тем, как с кипящей каструли вытащить вареник и схавать его за 2 секунды...
P.s. Автору зачот!
точно
 
Ответить с цитированием

  #10  
Старый 24.02.2008, 16:04
Аватар для N0body
N0body
Новичок
Регистрация: 20.01.2008
Сообщений: 4
Провел на форуме:
17498

Репутация: 6
По умолчанию

в тему
Цитата:
http://www.youtube.com/watch?v=JDaicPIgn9U&eurl=http://lj-toys.com/?journalid=12508143&moduleid=2&auth_token=sessionl ess:1203850800:embedcontent:12508143%
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
химия своими руками silveran Болталка 43 11.01.2006 22:05
Долбим Sql’ные базы данных k00p3r Чужие Статьи 0 13.06.2005 14:13
Sql инъекция и Oracle, часть первая k00p3r Чужие Статьи 0 13.06.2005 11:23
SQL Injection в Oracle k00p3r Чужие Статьи 0 12.06.2005 12:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ