השתמש במטמון CPU כדי לעצור אתחול קר? לא.

מטמון קפוא הוא בלוג המוקדש דרך רומן לעצור התקפות האתחול הקר. בשנה שעברה צוות האתחול הקר הראו כי הם יכולים לחלץ מפתחות הצפנה ממכשיר של מכונה על ידי הצבת אותו במערכת אחרת (או באותו מכונה על ידי עושה אתחול מחדש). מטמון קפוא שואפת לעצור את זה על ידי אחסון מפתח ההצפנה במטמון של CPU. זה מעתיק את המפתח מתוך RAM לתוך רישומים של CPU ולאחר מכן אפסים אותו ב- RAM. לאחר מכן הוא מקפיא את המטמון ואת ניסיונות לכתוב את המפתח בחזרה RAM. המפתח נדחף לתוך המטמון, אבל לא נכתב בחזרה RAM.

הבעיה הגדולה הראשונה עם זה הוא פגע ביצועים. אתה בסופו של דבר kneecapping המעבד בעת הקפאת המטמון והמחבר מצביע על כך שתעשה זאת רק כאשר המסך נעול. שאלנו חבר צוות האתחול הקר [יעקב אפלבאום] מה הוא חשב על הגישה. הוא ציין כי התקף האתחול הקרה הנוכחי משחזר את המפתח מן הקשות המלאה, אשר על פי הבלוג המטמון הקפוא, עדיין נשאר RAM. הם לא תופס את סיביות מפתח מסוימים, אבל לשחזר אותו מכל מידע מיותר מזיכרון. במקרה הטוב, המטמון הקפוא מנסה לבנות “גטו Crypto Co – מעבד”.

אנחנו עומדים על ידי הפעולה הראשונית שלנו להתקפות האתחול הקר: זה הולך לקחת מחדש את העיצוב הבסיסי של RAM לפני זה נפתר.

[דרך Slashdot]

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

MyPermissions מאפשר לך לנקות את הרשאות האפליקציות של הרשתות החברתיות שלך – נסה את זה עכשיוMyPermissions מאפשר לך לנקות את הרשאות האפליקציות של הרשתות החברתיות שלך – נסה את זה עכשיו

כולנו חיים מאוד את חיינו ברשת בימינו. אם אתה דומה לנו, יש לך חשבון טוויטר, זה פייסבוק, אחר לגוגל ואולי חשבון אינסטגרם ופליקר שנזרק למידה טובה. ואז יש את כל

סימנים חיוניים נהלי אפליקציות CAM נהלי לב ונשימה נשימה באמצעות מצלמת iPad 2-הורד עכשיוסימנים חיוניים נהלי אפליקציות CAM נהלי לב ונשימה נשימה באמצעות מצלמת iPad 2-הורד עכשיו

אני חושב שזה יהיה הוגן לומר שיש לי בעיקר אפליקציות מבוססות בידור באייפון ובאייפד שלי. קל לשכוח שיש הרבה אפליקציות מועילות שם שיכולות לעזור בשיפור אורח החיים שלך. נתקלתי היום