Premium

Získejte všechny články
jen za 89 Kč/měsíc

Diskuze

Prolomit lze jakékoli šifrování disku. Stačí zmrazit paměť

Studenti z Princetonu dnes publikovali postup, kterým dokážou dostat data ze zašifrovaných disků. Využili k tomu málo známé vlastnosti operačních pamětí. Vaše data neochrání ani používání hesla nebo otisku prstu, útočníkovi stačí dostat se k počítači "zatepla".
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Vl

27. 2. 2008 11:44
Tohle je prostě nesmysl

Hlavně ta část o TrueCrypt. Pokud používám tento program tak k heslu mám samozřejmě také ještě minimálně jeden keyfile, který může být jakýkoli soubor včetně obrázku. Bez Keyfile je heslo k ničemu a naopak. Takže prolomit to třeba jde, ale za opravdu nějakých ideálních podmínek.

0 0
možnosti

Karel

1. 3. 2008 22:47
Re: Tohle je prostě nesmysl

No právě a ten "Keyfile" neboli soubor tvořící nějak konečný klíč kterým se to šifruje. A ten líč nakonec MUSÍ být v paměti nebo registrech či cache procesoru. Jinak by nemohlo šifrování a dešifrování probíhat.

Pokud tedy opravdu leží v paměti a pokud je opravdu pravda, že takto lze ten závěrečný klíč (bez Tvého hesla a všech dalších souborů které klíč nakonec vygenerují) získat, pak je to síla.

0 0
možnosti

terrmit

24. 2. 2008 19:31
Je to joke

Je to cele nesmysl. Zadna pouzitelna data nejsou v pametech pouzivanych dnes v PC prezit vypadek napajeni. Nebudu zde zabihat do technologii techto dynamickych pameti, nicmene tahle fama vznikla nejspis v dobach 8bitovych pocitacu, kdy v tehdy pouzivanych pametech skutecne nejaka data prezila velice kratky vypadek napajeni.

Odtut take ruzne rady na  vytahovani pameti ze slotu pri odvirovani PC atd...

Mimo to, slusny sifrovaci sw nejen ze v otevrene podobe zadny klic v RAM neuchovava, ale nechava zasifrovane i veskera data ktera se ctou z HDD sifrovana.

0 0
možnosti

Neni to joke

24. 2. 2008 20:36
Re: Je to joke

Samozrejme, ze nemas pravdu, nesmysl to neni.

Na tuto vlastnost pameti jsem prisel uz pred dvaceti lety na C64. Kdyz jsem vypnul hru behajici v grafickem rezimu natvrdo vypinacem a rychle zapnul, tak po napsani poke 53272,29: poke 53265,59 naskocil obrazek ze hry, jako by se nechumelilo. Cim dyl byl pocitac natvrdo vypinacem vypnuty, tim vic byl obrazek poskozen sumem, ale rozeznatelny byl i po hodne vterinach.

Muzes si to sam vyzkouset, jestli neveris, starou C64 sezenes dodnes za par kacek.

Jinak, jako posileni ochrany pred timto utokem doporucuji vypojovat pocitac ze zasuvky, protoze ATX desky maji ve standby rezimu ledacos pod napetim.

0 0
možnosti

SJF

23. 2. 2008 11:27
Ma to jednu chybu

Tenhle postup se da pouzit pouze v tom pripade, ze mate sifrovani reseno na ciste softwarovem principu. Pokud pouzijete TPM cip tak je vam tohle vsechno nahouby.

0 0
možnosti

Gzur

23. 2. 2008 14:20
Re: Ma to jednu chybu

Presne tak TMP chip alebo napr.

hardwarový koprocesor VIA PadLock Security Engine v

procesoroch VIA C7, VIA Eden, VIA CN „Isaiah“.

0 0
možnosti

Thyronx

23. 2. 2008 2:06
Proc je tu rec o srackach?

At mi rozlousknou PGP (Pretty Good Privacy) a nebo i obycejny  BestCrypt.

FBI dnes bezne pouziva sacovani memory za studena..

Jak dlouho si myslite ze ale zustane dulezite info  v memory pri bezne praci na PC ??

Ani FBI ani CIA ani NSA nema sanci mit nejake "Backdoor" heslo pro tak slavne software jako je PGP. NEEXISTUJE! Vylouceno.

0 0
možnosti

Jan z Rokican dneska ukecán

25. 2. 2008 13:50
Re: Proc je tu rec o srackach?

Nebudou ho luskat, získají přímo ten klíč z paměti...

0 0
možnosti

Petrik

23. 2. 2008 1:23
Nemuze byt klic pouze v registrech?

Neslo aby byl desifrovaci klic pouze v registrech CPU a ne primo v RAM nebo aby byl v RAM sifrovan a desifroval se az v CPU? Kdyz jsem cetl debatu na doom9.org o hacknuti HDDVD/Blueray disku, tak tam nejaky dost znaly odbornik psal ze prave takto to maji udelane dobre napsane SW prehravace a ze u nich by to tudiz precist z RAM neslo.

0 0
možnosti

anonym

23. 2. 2008 9:23
Re: Nemuze byt klic pouze v registrech?

Toto IMHO principialne nefunguje.

1.) ak to v registroj je celu dobu, tak potom to moze precitat z registru lubovolna aplikacia(jedine, ze by CPU tomu vedelo zabranit). Teda nemozes to mat furt v regostroch, teda ked nastane context-switch, ulozi sa to do pamata a ajhla, je to v pamati:-)

P.S.: nie som na to odbornik, takze to berte trosku s rezervou:-)

0 0
možnosti

Dynko

22. 2. 2008 17:19
bah

vsichni tu melete o kradeni dat ze svych kalkulacek....ja rikam, ze velka spolecnost, jejiz data maji ceny milionu dolaru, se maji ceho bat, protoze to HW vybaveni schopne udelat tenhle utok bude zlodej ochotny investovat taky trebas miliony dolaru....nakej honza z dolnich kotehulek, tomu to muze byt putna

0 0
možnosti

Beldor

22. 2. 2008 17:41
Re: bah

Blbost,obecne je mnohem jednoduzsi zjistit to heslo jinym zpusobem.A pochybuju ze manageri vozi informace za miliony dolaru(nevim jake to muzou byt) ve svych laptopech Rv

0 0
možnosti

malej pipík

22. 2. 2008 17:10
Lidé

kteří používají Linux, můžou zostat v klidu...;-DR^

0 0
možnosti

pvl1

22. 2. 2008 17:14
Re: Lidé

To je samozřejmý, ti důležitá data v noutbůku nenosí. :-)

0 0
možnosti

Clarke

22. 2. 2008 16:51
hysterie

Rekl bych, ze to stim odchycenim klice nebude az tak horke. Vlezl jsem na ten odkaz v clanku a vyzkousel ten postup.  Mam v praci obycejne pecko P4. Vytvoril jsem script co tedy bude ve smycce zapisovat do pameti retezec "Jirkovo_heslo". Projistotu jsem ve vedlejsi konzoly jej zkusil grepnout z pameti na standardni vystup, po chvilce se zacal retezec zbesile vypisovat, ze kdybych to poslal na tisk, tak na papir padnou nase lesy. Syncnul jsem disky a nechal ten script jeste chvili bezet a i v monitoru pameti jsem videl, jak vyuziti mem rychle stoupa. Vytrhl jsem svemu milackovi kabel ze zasuvky pockal cca 3-5sec nez zhasly diody na sit. kartach a opet jej zapojil. Po nabootovani jsem se snazil znovu grepnout pament na dany retezec a nic. ECC ramky nemam a ve svem Gentoo vcelku vim co se deje, takze neprepokladam, ze by mi neco pri bootu "vynulovalo" RAM.

0 0
možnosti

pvl1

22. 2. 2008 16:55
Re: hysterie

Docela  zajímavý.Nezkoušel jsi chladit paměti?

0 0
možnosti

Beldor

22. 2. 2008 16:33
Na vode..

Cely je to postaveny na vode.Prakticky mate jen jednu moznost.Rychle ukrast nekomu pametovej modul z uspanyho pocitace dat ho do sveho(a to musite udelat opravdu rychle) a doufat ze soubor s heslem v pameti stale jeste je uplny..:) sance je rekl bych hodne mala a s kazdou minutou navic klesa.. Takze je to jen fajn clanecek pro fajnsmekry;-DR^

0 0
možnosti

pvl1

22. 2. 2008 16:37
Re: Na vode..

Nahodou je to docela casty. Sefove totiz NB zasadne zaklapnou bez vypnuti. Po ukradeni se takhle daji ukrast i data.

0 0
možnosti

wouk

22. 2. 2008 15:59
fw

a co teprve firewire - tim si zkopirujete obsah RAM, aniz by se musel pocitac vypinat a nebo si toho nekdo vsiml..

0 0
možnosti

chekov

25. 2. 2008 10:54
Re: fw

jste si jisty, ze si nikdo nevsimne, kdyz mu do notebooku/pocitace zapojite firewire kablik?;-D

0 0
možnosti
  • Nejčtenější

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 135 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Herečce Slávce Budínové by bylo 100 let. Zemřela opuštěná, bez zájmu veřejnosti

v diskusi je 27 příspěvků

21. dubna 2024

Před 100 lety, 21. dubna 1924, se v Ostravě narodila známá česká herečka Slávka Budínová.

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 51 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi je 16 příspěvků

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

Jiří Horák obnovil ČSSD a dovedl ji do parlamentu. Se Zemanem si nerozuměl

v diskusi nejsou příspěvky

24. dubna 2024

Před 100 lety se narodil Jiří Horák, který po sametové revoluci pomáhal znovuobnovit sociální...

Dnes už se bez nich válčit nedá. Raketový vzestup bojových dronů

v diskusi jsou 3 příspěvky

24. dubna 2024

Bezpilotní letadla (drony) jsou v posledních dvou dekádách na raketovém vzestupu. Přispěla k tomu...

Snadno s fotkami už i ve Windows. Aplikace Fotografie vyrostla na novou úroveň

v diskusi nejsou příspěvky

24. dubna 2024

Premium Aplikace Fotografie, která je pevnou součástí Windows, slouží nejen k prohlížení obrázků. Stejně...

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 135 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...