Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Počítače už nejsou bezpečné  (Přečteno 3811 krát)

Firzen

  • Stálý člen
  • **
  • Příspěvků: 1287
    • Beroot
Počítače už nejsou bezpečné
« kdy: 22 Února 2008, 13:19:08 »
Nesu jednu neuvěřitelnou zprávu... Nějací studenti z Princentonu vymysleli postup, kterým se dá dostat na jakýkoliv zašifrovaný disk během několika minut. Nezáleží na tom, jak je šifrování a heslo silné, ani nezáleží zda máme Windows nebo Linux.. prostě nás zklame sama paměť RAM, ve které je načteno dešifrovací heslo. Je to prostě sv*ňárna nejtěžšího kalibru, ale co hůř.. ono to skutečně funguje.

Myslím, že na tuto hrozbu nejrychleji zareaguje Linux a Truecrypt --> u linuxu stačí přidat funkci, která při vypínání přepíše celou RAM nějakými nesmysly. U truecryptu to asi holt bude na úkor uživatele. Další možnost bych viděl přímo ve vylepšení pamětí RAM - stačilo by je vyrábět s mechanizmem, který by při odpojení celou paměť okamžitě smazal.. to ale nevím jak.

Snad se tento "velebug" rychle vyřeší  :)
AMD Phenom II X6 1100T@3,3GHz, Gigabyte GeForce GT 430 1GiB, 8GiB RAM, 1TiB SATA3 HDD, Nokia N900
OS: Debian 6.0 Squeeze, Maemo 5
Citace
Prosintě ty jsi takový zkušený vývojář - co mám dělat, když nevím, jako něco udělat? :D

dumi

  • Stálý člen
  • **
  • Příspěvků: 1152
Re: Počítače už nejsou bezpečné
« Odpověď #1 kdy: 22 Února 2008, 13:36:36 »
ale veď to je stará známa vec, dočítate sa o tom pri snáď každej kľúčenke, že síce vás chráni, ale aj tak by ste ju mali otvárať iba keď ste si istí, že nikto nemá prístup k počítaču, nakoľko informácie z nej budú nahraté do nechránenej RAM. nič nie je neprelomiteľné..
AMD Sempron 2500+, GF 5200FX, 1,5GB RAM, Ubuntu 8.04

menganito

  • Závislák
  • ***
  • Příspěvků: 1728
Re: Počítače už nejsou bezpečné
« Odpověď #2 kdy: 22 Února 2008, 13:40:15 »
Keď môj BIOS nevie bootovať z USB kľúča , som v pohode?
dumi: toto je niečo iné, prečítaj si ten článok na technete.

Firzen

  • Stálý člen
  • **
  • Příspěvků: 1287
    • Beroot
Re: Počítače už nejsou bezpečné
« Odpověď #3 kdy: 22 Února 2008, 13:47:03 »
menganito: řekl bych, že ne - pokud to máš v BIOSu jen zakázáno a pod heslem, stačí jen z něj vyndat baterku a můžeš si ho pak bez hesla po libosti nastavit.. pokud to tvůj pc prostě neumí(ten můj starej to taky neuměl), tak si zas stačí ten jejich prográmek vypálit na CD... a stejně se ti tam dostanou. Jak říkám, je to svi***.
AMD Phenom II X6 1100T@3,3GHz, Gigabyte GeForce GT 430 1GiB, 8GiB RAM, 1TiB SATA3 HDD, Nokia N900
OS: Debian 6.0 Squeeze, Maemo 5
Citace
Prosintě ty jsi takový zkušený vývojář - co mám dělat, když nevím, jako něco udělat? :D

Myro

  • Aktivní člen
  • *
  • Příspěvků: 243
  • skill: Bill
Re: Počítače už nejsou bezpečné
« Odpověď #4 kdy: 22 Února 2008, 13:56:38 »
Takže po ukončení práce vyberať RAM... :-)
CPU: Sempron 2800 1,612 Ghz @ 1,800 Ghz. HDD: Seagate 160 GB,Seagate 40 GB. RAM: 1512 MB. Grafika: Nvidia Geforce 6100 OS: Ubuntu HH 8.04.3 Windows XP CZ
Acer Extensa 5620 : Ubuntu HH 8.04.3 / OpenSuse 11 + KDE

menganito

  • Závislák
  • ***
  • Příspěvků: 1728
Re: Počítače už nejsou bezpečné
« Odpověď #5 kdy: 22 Února 2008, 15:31:54 »
Firzen: proste to nevie a s CD by to asi nešlo, neviem ako by dosiahli že by sa na CD z ktorého sa bootuje vypálili dáta...

Bosf

  • Aktivní člen
  • *
  • Příspěvků: 475
  • [ZDE SI PŘEDSTAVTE AVATAR]
Re: Počítače už nejsou bezpečné
« Odpověď #6 kdy: 22 Února 2008, 15:36:31 »
Když dokázali tohle..

Tohle pro ně bude hračka.
windowsácke aplikácie z overených repozitárov?

Vojtěch Trefný

  • Příspěvků: 9307
  • Don Quijote
Re: Počítače už nejsou bezpečné
« Odpověď #7 kdy: 22 Února 2008, 15:43:41 »
Nepřehánějte to všichni tolik...

Marvn

  • Stálý člen
  • **
  • Příspěvků: 627
  • Take it easy :)
Re: Počítače už nejsou bezpečné
« Odpověď #8 kdy: 22 Února 2008, 16:18:59 »
Když dokázali tohle..

Tohle pro ně bude hračka.
jedine co dokazali je cist z pameti data  ;)

Nepřehánějte to všichni tolik...
souhlas :)
Arch Linux x64 (KDE) | KISS  :-*
"Ignorance isn't stupidity, but choosing to remain ignorant is."

jiri-j

  • Aktivní člen
  • *
  • Příspěvků: 489
  • skill: Lama
Re: Počítače už nejsou bezpečné
« Odpověď #9 kdy: 22 Února 2008, 16:48:05 »
Nesu jednu neuvěřitelnou zprávu... Nějací studenti z Princentonu vymysleli postup, kterým se dá dostat na jakýkoliv zašifrovaný disk během několika minut. Nezáleží na tom, jak je šifrování a heslo silné, ani nezáleží zda máme Windows nebo Linux.. prostě nás zklame sama paměť RAM, ve které je načteno dešifrovací heslo. Je to prostě sv*ňárna nejtěžšího kalibru, ale co hůř.. ono to skutečně funguje.

Myslím, že na tuto hrozbu nejrychleji zareaguje Linux a Truecrypt --> u linuxu stačí přidat funkci, která při vypínání přepíše celou RAM nějakými nesmysly. U truecryptu to asi holt bude na úkor uživatele. Další možnost bych viděl přímo ve vylepšení pamětí RAM - stačilo by je vyrábět s mechanizmem, který by při odpojení celou paměť okamžitě smazal.. to ale nevím jak.

Snad se tento "velebug" rychle vyřeší  :)

No já jsem spíš četl že ta data se z RAM dají dostat pokud bys počítač náhle "odpojen od elektřiny" protože v tom případě data v RAM chvíli zůstanou (a ta chvíle se dá prdloužit hlubokým zchlazením ....), jinak ne
Acer Aspire 3023WLMi, Sempron 3000+, ATI Mobility Radeon X700, 512MB RAM, Archlinux

Roman "Schmaker" Šmakal

  • Stálý člen
  • **
  • Příspěvků: 1205
Re: Počítače už nejsou bezpečné
« Odpověď #10 kdy: 23 Února 2008, 01:03:47 »
Nebuďme paranoidní, kdo si pustí člověka do kompa, nechá ho schladit RAMku a pak ho nechá dešifrovat HDD pomocí klíče v ní? :D
Linux Gaming Clan leader
Konference na linuxclan@chat.linjab.net

 

Provoz zaštiťuje spolek OpenAlt.