RU | EN | UA

N-Admin - Секрети та трюки для системних адміністраторів тепер і українською!

N-Admin створено для того, щоб допомагати адміністраторам (system administrators) та кінцевим користувачам, давати корисні поради по налаштуванні Windows та UNIX/Linux операційних систем. Окрім того у нас Ви знайдете статті, в яких описані хаки(hacks- недокументовані маніпуляції) для програмного забезпечення, яке може працювати під операційними системами Windows and UNIX/Linux. Сьогодні, наш портал став і україномовним.  Тепер на сайті вводиться система, яка допоможе зробити мову на сайті чистішою. Якщо ви знайшли якусь помилку, виділіть її мишою, та натисніть Ctrl+Enter. Дякую за допомогу!
Чи потрібні нові електронні мапи міст України?
 
Виявлений новий спосіб доступу до даних на зашифрованих дисках
Рейтинг: / 1
ГіршаКраща 

Просто таки шпигунський спосіб обходу шифрування жорстких дисків виявили дослідники з Прінстонського Університету. Вони використовували властивість модулів пам'яті зберігати інформацію впродовж короткого проміжку часу навіть після припинення подачі живлення.

 

Після виключення комп'ютера, вміст оперативної пам'яті без оновлення поступово втрачається, але не зникає вмить, як вважає багато хто. Різні модулі DRAM можуть зберігати дані різний час, а біти інформації руйнуються непередбачуваним чином.

Оскільки для доступу до зашифрованого жорсткого диска необхідно мати ключ, а він, зрозуміло, зберігається в RAM – все, що потрібне, це дістати фізичний доступ до ПК на декілька хвилин. Після перезавантаження із зовнішнього HDD або USB Flash робиться повний дамп пам'яті і за кілька хвилин з нього витягується ключ доступу.

Якщо охолодити модулі RAM перед виключенням ПК до температури біля -50° C, руйнування даних можна уповільнити, воно продовжиться від декількох десятків секунд до десятка хвилин. Причому, для читання цих модулів можна навіть використовувати інший комп'ютер.

Повідомляється, що в такий спосіб вдається отримати ключі шифрування (і згодом повний доступ до HDD), використовувані програмами Bitlocker, Filevault і dm-crypt в операційних системах Windows Vista, Mac OS X і Linux відповідно. Також, окрім перечислених, була протестована мултиплатформенна open-source утиліта TrueCrypt.

Дослідники заявляють, що поки немає жодної простої методики захисту від даного способу злому, окрім як відключення живлення на достатнє для повного стирання даних час. Наочна демонстрація процесу представлена у відеоролику.

 

Коментарі  

  1. #1 Sergiy Sekela Домашня сторінка
    2008-02-2605:30:47
    problema v nashogo hostera. Starajemosja vyrishyty jiji najblyzhchym chasom. Djakuju za rozuminnja.

Додати коментар

:D:lol::-);-)8):-|:-*:oops::sad::cry::o:-?:-x:eek::zzz:P:roll::sigh:
Жирний Курсив Підкреслений Закреслений Посилання Зображення Список Цитата


Захисний код
Оновити

< Попередня   Наступна >

Останні новини

Випадкова цитата з УкрБАШу

ping ukrbash.org
Домашня | Увійти  RSS

Поради Системних Адміністраторів

Украинский портАл Internet Map Український рейтинг TOP.TOPUA.NET Пиши українською PageRank Checker Orphus system
Locations of visitors to this page