Все темы

Archives for: February 2008, 24

Дисковое шифрование может быть взломано "холодной" перезагрузкой

Исследователи рассмотрели такие общераспространённые современные средства, как dm-crypt в Linux, BitLocker в Windows Vista, FileVault в MacOS X, а также TrueCrypt. Все эти системы, как и их аналоги, размещают полученный от пользователя шифровальный ключ в оперативной памяти компьютера и используют его в дальнейшем для динамического расшифрования и зашифрования данных с диска, к которым осуществляется доступ. Модель такой защиты исходит из того, что как только цепи компьютера и схемы оперативной памяти (ОЗУ) обесточиваются, компьютер "забывает" ключ, и восстановить его без участия пользователя уже невозможно. Однако, в своей работе учёные показали, что это не так.
Типичная современная микросхема DRAM сбрасывает транзисторы не моментально с потерей напряжения, а постепенно в течение нескольких секунд или минут. Этот промежуток времени создаёт для противника окно, в которое он способен провести атаку: обесточив (выключив) компьютер, он тут же запускает его вновь и загружает в собственную облегчённую ОС (например, с загрузочного CD или USB-диска), которая создаёт полный образ оперативной памяти. Взломщику лишь остаётся найти в полученном массиве шифровальный ключ и с его помощью расшифровать жёсткий диск жертвы.

www.pgpru.com
http://www.freedom-to-tinker.com/?p=1257
http://citp.princeton.edu/memory/

Очередные аудио-поделки

PicPic
Собрал вот в течение последнего месяца несколько учебно-полезных изделий на LM3886 и тестовый блок питания для них.
(Текст и большие фотки, много)

·· [Read more · Читать дальше] ·· »»»

10 лет

Где-то в марте сего года исполняется 10 лет с тех пор, как я впервые заработал программированием. Программа называлась SG Armstrong и предназначалась для расчёта подвесных потолков из комплектующих пр-ва "Армстронг". Написана она была на Delphi 2.0.

Screenshot

·· [Read more · Читать дальше] ·· »»»

Archives

                                                                                                                                                                                                                                                                   


© Sergey A. Galin, 1998-2021 sageshome.net/blog/