<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Атака на секретные данные методом холодной перезагрузки</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40310.html</link>
    <description>Группа исследователей безопасности нашла (http://citp.princeton.edu/memory/) интересный способ получения секретных ключей, используемых при шифровании дисковых разделов такими системами, как BitLocker, FileVault, dm-crypt и TrueCrypt, имея физический доступ к работающей машине с зашифрованными данными. &lt;br&gt;&lt;br&gt;&lt;br&gt;Метод основан на способности оперативной памяти (DRAM) какое-то время  сохранять информацию после отключения питания и отсутствия импульсов регенерации ее содержимого. Причем, чем ниже температура, тем дольше сохраняются данные, например, выдернув чип и поместив его в жидкий азот(-196 градусов C), данные удалось считать через несколько часов. При температуре -50 градусов, данные сохраняются более 10 минут. Получив таким образом чип памяти из работающей машины, среди содержимого памяти нетрудно выявить ключи шифрования  и прочую конфиденциальную информацию.&lt;br&gt;&lt;br&gt;&lt;br&gt;В обычных условиях, после прекращения регенерации, DRAM память сохраняет свое содержимое от нескольких секунд до нескольких минут, поэтому пользоват</description>

<item>
    <title>Атака на секретные данные методом холодной перезагрузки (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40310.html#59</link>
    <pubDate>Fri, 14 Mar 2008 17:25:07 GMT</pubDate>
    <description>&amp;gt;Выглядит туфтой. Всем известно каков цикл регенерации оперативы. Если она так хорошо &lt;br&gt;&amp;gt;всё хранит на кой чорт тогда она тысячи раз в секунду регенерится?&lt;br&gt;&lt;br&gt;Затем, что она &quot;не так уж и хорошо&quot; хранит. И если раз в сколько-то там не регенерировать, то _может_ забыть. Но никто не гарантирует, что _обязательно_ забудет. Когда-нибудь доводилось смотреть осциллографом напряжение на конденсаторе?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на секретные данные методом холодной перезагрузки (Дмитрий Ю. Карпов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40310.html#58</link>
    <pubDate>Thu, 06 Mar 2008 14:22:44 GMT</pubDate>
    <description>&amp;gt; При штатном отключении. Но это опять делает идею бесполезной. Кто прогарантирует штатность отключения?&lt;br&gt;&lt;br&gt;&quot;Отключение&quot; == &quot;пропадание питания&quot;. На остатке заряда в аварийном конденсаторе вшитый в чип памяти контроллер даёт команду конденсаторам &quot;сбросить заряд&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на секретные данные методом холодной перезагрузки (Дмитрий Ю. Карпов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40310.html#57</link>
    <pubDate>Thu, 06 Mar 2008 14:20:33 GMT</pubDate>
    <description>&amp;gt; Аллокатор при освобождении памяти её затирает или нет?&lt;br&gt;&lt;br&gt;В умных операционках делается так:&lt;br&gt;&lt;br&gt;При освобождении память не обнуляется, а помещается в &quot;пул грязных страниц&quot;.&lt;br&gt;&lt;br&gt;Если страница отдаётся под кэширование диска, DMA-контроллер заливает туда данные с диска, затирая старое содержимое. Аналогично при некоторых операциях, гарантирующих затирание данных; обычно это запросе доверенных (чаще всего ядерных) модулей.&lt;br&gt;&lt;br&gt;Если процессору нечего делать, он обнуляет грязные страницы, помещая их в &quot;пул чистых страниц&quot;.&lt;br&gt;&lt;br&gt;Alloc делается из &quot;пула чистых страниц&quot;. Если в &quot;пуле чистых страниц&quot; пусто, то берётся память из &quot;пула грязных страниц&quot; или из кэша, обнуляется, и затем выдаётся запрашивающей задаче.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на секретные данные методом холодной перезагрузки (Горка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40310.html#56</link>
    <pubDate>Thu, 06 Mar 2008 13:48:18 GMT</pubDate>
    <description>дык мануал- читать надо было,там всё было описано&lt;br&gt;</description>
</item>

<item>
    <title>Атака на секретные данные методом холодной перезагрузки (LostSoul)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40310.html#55</link>
    <pubDate>Mon, 03 Mar 2008 10:43:49 GMT</pubDate>
    <description>&amp;gt;на машинах типа Электроника УКНЦ и Yamaha после холодного рестарта достаточно было &lt;br&gt;&amp;gt;наисать &lt;br&gt;&amp;gt;poke &amp;h8000,255 &lt;br&gt;&amp;gt;poke &amp;h8001,255 &lt;br&gt;&amp;gt;poke &amp;h8002,255 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и полностью восстанавливался текст программы на бейсике. оно даже работало и позволяло &lt;br&gt;&amp;gt;отсэйвить текст на мега-дискетку 5,25 :) &lt;br&gt;&lt;br&gt;блин где-ж ты был когда я по 15 раз перенабирал текст программы)&lt;br&gt;</description>
</item>

<item>
    <title>Атака на секретные данные методом холодной перезагрузки (nuclight)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40310.html#54</link>
    <pubDate>Wed, 27 Feb 2008 05:51:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Наверное обнуляет всё-таки... &lt;br&gt;&amp;gt;&amp;gt;ОС очищает память процесса при завершении. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&quot;Освобождает&quot; и &quot;затирает&quot; -- две большие разницы. &lt;br&gt;&lt;br&gt;Случаи, когда из незатертой памяти можно прочитать критичные данные  - предмет соответствующих бюллетенеей безопасности, такие выпускались неоднократно для разных ОС. Так что можно не обольщаться.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на секретные данные методом холодной перезагрузки (прохожий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40310.html#53</link>
    <pubDate>Sun, 24 Feb 2008 10:23:48 GMT</pubDate>
    <description>&amp;gt;Интересно, а &quot;востанавливать&quot; содержимое экранна монитора, памяти на растоянии иследуя изменения в &lt;br&gt;&amp;gt;магнитном поле работающего компьютора насколько сложно? &lt;br&gt;&amp;gt;Впринцепи при наличии чуствительной аппаратуры и хороших алгоритмов выделения полезного сигнала несложно... &lt;br&gt;&amp;gt;Хотя дешевли воткнуть передатчик в &quot;мамку&quot; или &quot;побеседовать&quot; с персоналом... :) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;слово для гугля &quot;пэмин&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на секретные данные методом холодной перезагрузки (fi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40310.html#52</link>
    <pubDate>Sat, 23 Feb 2008 23:57:31 GMT</pubDate>
    <description>&amp;gt;Насколько я помню, цикл регенерации динамической памяти составляет единицы-десятки миллисекунд. После этого &lt;br&gt;&amp;gt;времени, при отсутствии регенерации, целостность содержимого памяти не гарантируется даже в &lt;br&gt;&amp;gt;работающей системе, хуже того, гарантируется разрушение информации. &lt;br&gt;&lt;br&gt;В лаборатории можно прочитать историю динамической памяти до 6 итераций - память материала, без всякого азота. Поэтому это минимальное число для перезаписи во время затирания приватных данных. Но может быть сейчас уже и больше циклов требуется.&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на секретные данные методом холодной перезагрузки (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40310.html#51</link>
    <pubDate>Sat, 23 Feb 2008 18:20:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Наверное обнуляет всё-таки... &lt;br&gt;&amp;gt;ОС очищает память процесса при завершении. &lt;br&gt;&lt;br&gt;&quot;Освобождает&quot; и &quot;затирает&quot; -- две большие разницы.&lt;br&gt;</description>
</item>

</channel>
</rss>
