На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2008-2-22 на главную / новости от 2008-2-22
AlgoNet.ru
поиск
   Статьи по датам:
Январь 2008
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031   
 
Февраль 2008
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
2526272829  
 
Ноябрь 2007
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
2627282930  
 
Декабрь 2007
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      
 
Сентябрь 2007
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
 
Октябрь 2007
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Июль 2007
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    
 
Август 2007
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  
 
Май 2007
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031   
 
Июнь 2007
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930 
 
Март 2007
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031 
 
Апрель 2007
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     
 

 

Место для Вашей рекламы!

 

Все новости от 22 февраля 2008 г.

«Холодная загрузка» позволяет взломать ПО шифрования диска

В четверг три исследовательские группы опубликовали работу, в которой показывают, как можно легко обойти схемы программного шифрования диска для разных операционных систем и раскрыть защищенные ими данные.

В работе «Lest We Remember: Cold Boot Attacks on Encryption Keys» ученые из Принстонского университета, организации Electronic Frontier Foundation и компании Wind River Systems утверждают, что вопреки распространенному представлению, оперативная память сохраняет данные на короткое время после выключения компьютера и что охлаждение микросхем памяти может продлить присутствие в них этих данных. В результате системы с шифрованием данных на диске, которые хранят ключи шифрования в оперативной памяти, такие как Apple FileVault, Linux dm-crypt и Microsoft BitLocker, оказываются уязвимыми.

«Большинство экспертов полагает, что память компьютера стирается почти сразу после отключения питания, а если данные и остаются, то их трудно извлечь без специального оборудования, — говорится в работе. — Эти предствления ошибочны. Обычные микросхемы DRAM даже при нормальных рабочих температурах теряют содержащуюся в них информацию постепенно за время, измеряемое секундами, а при низкой температуре данные будут сохраняться в течение минут или даже часов. Эти данные можно восстановить при помощи простых, неразрушающих методов, которые требуют лишь немедленного физического доступа к машине».

В своем блоге один из авторов работы, профессор кафедры вычислительной техники Принстона Эдвард Фелтен (Edward W. Felten), поясняет, что охлаждение микросхем DRAM струей из баллончика со сжатым воздухом «замораживает» данные в памяти на 10 минут и более. А при использовании жидкого азота данные можно сохранить на часы. За это время знающий злоумышленник может выполнить «холодную загрузку» и извлечь любые ключи шифрования.

Открытие ставит серьезные вопросы в отношении способности методов программного шифрования диска защитить данные от кражи. В документе FAQ, опубликованном Центром технологической политики Принстона, пользователям рекомендуется полностью отключать свои машины «за несколько минут до возникновения любой ситуации, при которой существует угроза физической безопасности компьютера».

Исследователи предупреждают также, что к данному виду атак могут быть уязвимы и другие методы защиты данных, включая схемы DRM и сеансы SSL. «Похоже, что у этих проблем нет простого решения, — говорит Фелтен. — Программам шифрования диска принципиально негде хранить свои ключи. Современное оборудование Trusted Computing не помогает; например, BitLocker можно взломать даже с модулем Trusted Platform Module (TPM)».

«Мы видим, что программная защита ненадежна, и это не удивительно», — говорит Стивен Спрейг (Steven Sprague), генеральный директор производителя программного обеспечения для систем аппаратного шифрования Wave Systems. По его словам, хотя в сценариях группового шифрования технология TPM может быть уязвима, для целей аутентификации она все же достаточно надежна. В долгосрочной перспективе Спрейг ожидает, что атаки данного типа поможет предотвратить технология Intel Trusted Execution Technology. Тем не менее, он рекомендует жесткие диски Seagate, в которых осуществляется аппаратное шифрование всего диска.

На YouTube есть видеозапись с демонстрацией методов, обсуждаемых в описанной выше работе. 

 Предыдущие публикации:
2007-02-01   Vista BitLocker: защита не для всех
2007-09-07   Seagate выпустит жесткий диск с шифрованием для настольных ПК

 

← январь 2008 18  19  20  21  22  25  26  27  28 март 2008 →
Реклама!
 

 

Место для Вашей рекламы!

 

 

 


© 1997-2008
info@media.algo.ru | реклама у нас
Техническая поддержка - ADT Web Solutions