С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506
|
Добавлено: 19/03/11 в 17:18 |
Интересная инфа, вроде не постили еще
http://pustyshek.net/literature/articles/469-vzlom-sistem-shifrovan
uchey.html
Цитата: | Исследователи из Принстонского Университета обнаружили способ обхода шифрования жестких дисков, использующий свойство модулей оперативной памяти хранить информацию на протяжении короткого промежутка времени даже после прекращения подачи питания.
Так как для доступа к зашифрованному жесткому диску необходимо иметь ключ, а он, разумеется, хранится в RAM – все, что нужно, это получить физический доступ к ПК на несколько минут. После перезагрузки с внешнего жесткого диска или с USB Flash делается полный дамп памяти и в течение считанных минут из него извлекается ключ доступа.
Таким способом удается получить ключи шифрования (и полный доступ к жесткому диску), используемые программами BitLocker, FileVault и dm-crypt в операционных системах Windows Vista, Mac OS X и Linux, а также популярной свободно распространяемой системой шифрования жестких дисков TrueCrypt.
Важность данной работы заключается в том, что не существует ни одной простой методики защиты от данного способа взлома, кроме как отключение питания на достаточное для полного стирания данных время.
|
|
|
|
|
нет судьбы
С нами с 27.03.03
Сообщения: 4427
Рейтинг: 4204
|
Добавлено: 19/03/11 в 18:09 |
Где бы найти такую статью на английском?
|
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 19/03/11 в 18:18 |
Года 2 назад подобное читал. Проблема одна - надо снять дамп памяти с работающего компьютера с разпороленными дисками.
Т.е. грубо говоря - не дать вам выключить компьютер в момент "всем руки за голову лицом к стене".
P.S. имхо легче не заморачиваясь залить на комп арестованного нужный контент, чем устраивать такой геморой. Или на крайняк отпиздить гаечным ключем
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
0
|
|
|
Деньги из воздуха...
С нами с 26.09.04
Сообщения: 3797
Рейтинг: 2283
|
Добавлено: 19/03/11 в 18:35 |
это про SDRAM, что про DDR 1,2,3 по этому поводу говорят?
|
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 19/03/11 в 18:58 |
Цитата: | это про SDRAM, что про DDR 1,2,3 по этому поводу говорят? |
Что в пень, что в колоду - это оперативная память. Нет разницы от ее типа и скорости.
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
0
|
|
|
генерал-губернатор Одессы
С нами с 11.04.04
Сообщения: 19289
Рейтинг: 1861
|
Добавлено: 19/03/11 в 22:29 |
так это давняя инфа. если в RAM подать питание на протяжении пары десятков сек, все данные остаются это да.
но на практике когда компутеры тупо увозятся "на экспертизу", это никому не грозит. разве что специальная ультраподкованная группа захвата будет "врага народа" ловить. это очень дорого и бояться если вы не бен ладен по сути нечего.
|
|
|
|
С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506
|
Добавлено: 20/03/11 в 06:27 |
|
|
|
|
С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506
|
Добавлено: 20/03/11 в 06:29 |
Stek писал: | Года 2 назад подобное читал. Проблема одна - надо снять дамп памяти с работающего компьютера с разпороленными дисками.
Т.е. грубо говоря - не дать вам выключить компьютер в момент "всем руки за голову лицом к стене".
|
как-раз таки здесь они показывают что ребут не спасет, если они сразу подключат свой девайс.
|
|
|
|
С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506
|
Добавлено: 20/03/11 в 06:33 |
divi писал: | так это давняя инфа. если в RAM подать питание на протяжении пары десятков сек, все данные остаются это да.
но на практике когда компутеры тупо увозятся "на экспертизу", это никому не грозит. разве что специальная ультраподкованная группа захвата будет "врага народа" ловить. это очень дорого и бояться если вы не бен ладен по сути нечего. |
насколько я понял здесь они просто сделали софт который грузится вместо винды при ребуте и находит в памяти нужные ключи.
т.е. по идее достаточно воткнуть флешку, тыкнуть ресет, поставить в биосе загрузку с флешки и получить ключ.
ну или планку памяти достать и быстро себе переткнуть в свой комп. короче просто блокировать винду с паролем недостаточно теперь
|
|
|
|
С нами с 13.09.05
Сообщения: 747
Рейтинг: 478
|
Добавлено: 20/03/11 в 11:05 |
Насколько я понимаю, никакой юридической силы инфа дернутая из памяти иметь не может.
|
|
|
|
С нами с 06.03.11
Сообщения: 281
Рейтинг: 206
|
Добавлено: 20/03/11 в 12:06 |
Какую юр.силу может иметь пароль?
А вот файлы, обнаруженные при его использовании на компе подозреваемого, очень даже могут.
|
|
|
|
генерал-губернатор Одессы
С нами с 11.04.04
Сообщения: 19289
Рейтинг: 1861
|
Добавлено: 20/03/11 в 15:13 |
grozny писал: | поставить в биосе загрузку с флешки и получить ключ |
кто ж на режимном объекте разрешает загрузку с флешек?
|
|
|
|
нет судьбы
С нами с 27.03.03
Сообщения: 4427
Рейтинг: 4204
|
Добавлено: 20/03/11 в 15:38 |
divi писал: | кто ж на режимном объекте разрешает загрузку с флешек? |
Кстати, как её отключить?
|
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 21/03/11 в 20:13 |
Отключить в биосе, а биос на пароль.
А вообще если "уж так надо будет взять с поличным" , то ничего не помешает им это "поличное" записать вам на диск, и хрен что докажите.
Да и подумайте, сколько инфы еще у вас дома в открытом виде валяется на дисках, флешках, в историях лога провайдера и т.п.
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
0
|
|
|
Shameless Cynic
С нами с 09.07.04
Сообщения: 1767
Рейтинг: 558
|
Добавлено: 21/03/11 в 20:38 |
Appeared in Proc. 17th USENIX Security Symposium (Sec ’08), San Jose, CA, July 2008.
Этой новости уже почти три года... Да есть пробел, но хрен они ключ выше чем AES 256 найдут, есть комбинированные ключи и уже многие производители потихоньку эту дыру закрывают. Проще метод паяльника
|
|
|
|
Осень .... опять в школу ;-((
С нами с 01.05.04
Сообщения: 6518
Рейтинг: 3998
|
Добавлено: 21/03/11 в 21:00 |
Оффтопик: смотрел какой то сериал вот, так там шифорованый диск открыли (взломали)нажатием пары клавиш
|
|
|
|
С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506
|
Добавлено: 21/03/11 в 23:07 |
Stek писал: | Отключить в биосе, а биос на пароль.
|
дык проще сразу планку памяти вытащить и в свой "оперативный" комп воткнуть
|
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 22/03/11 в 03:19 |
Цитата: | дык проще сразу планку памяти вытащить и в свой "оперативный" комп воткнуть |
Так и представляю себе оперативников, приезжающих на арест со своими десктопами , сразу с двумя, в одном DDR2 а в другом DD3
Спуститесь на землю, никто не будет никакие хайтек технологии при аресте применять, дадут в бубен - сам все расскажешь и покажешь.
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
0
|
|
|
Добрый дядюшка
С нами с 11.05.02
Сообщения: 2087
Рейтинг: 1262
|
Добавлено: 22/03/11 в 10:39 |
Stek писал: | Так и представляю себе оперативников, приезжающих на арест со своими десктопами , сразу с двумя, в одном DDR2 а в другом DD3
Спуститесь на землю, никто не будет никакие хайтек технологии при аресте применять, дадут в бубен - сам все расскажешь и покажешь. |
Сразу видно что ты не попадал в реальные проблемы.
Во-первых: есть штатное подразделение по высоким технологиям, и там далеко не тупари, хоть и в погонах - в свое время мой комп вскрывали у меня на глазах, было чему подивиться как они ловко снимали защиты.
Во-вторых, на подхвате у ментов (или как их теперь... полицаев ) непоследние хакеры, и опять же на моих глазах такой василек не без успеха ковырял компы у меня в офисе.
Вообще это опасное всеобщее заблуждение считать ментов-полицаев тупыми, не надо судить по постовым и участковым. В делах вашего/нашего профиля первым делом клиент сталкивается с операми - а это интеллектуальная элита органов: даже в РОВД это люди с 2-мя высшими образованиями, молодые, энергичные, пробивные(во всех смыслах, увы). Хотя к физ.мерам им просто нет надобности прибегать - если вы попадете к двум таким спецам на перекрестный допрос, максимум имеете шанс продержаться час, потом поплывете и сами сольете все. А длиться он может (по личному опыту) 10-20 часов, и за это время вы расскажите все, включая какие колыбельные вам в утробе пела мама. Вообще, словом можно воздействовать гораздо сильнее чем кулаком, я видел как всесильные министры после получасовой(!) энергичной беседы рыдали как дети и каялись во всем... Это страшно.
Так что снимайте розовые очки и старайтесь думать заранее как не попадать к ним в гости.
|
|
И встать, когда с тобой разговаривает... ПОДПОРУЧИК!!!
|
0
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 22/03/11 в 13:53 |
Это все хорошо, но все равно не верю, что у меня будут перетыкать планки оперативки для снятия дампа памяти. И приведенный пример с допросом, к планкам оперативки каким образом относиться ?
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
0
|
|
|
С нами с 06.05.10
Сообщения: 981
Рейтинг: 150
|
Добавлено: 22/03/11 в 15:43 |
Просто в идеале этот самый зашифрованый диск желательно хранить отдельно от компьютера, тогда пускай снимают дамп памяти откуда угодно
|
|
CrocMint - Хербал Фарма Платит Еженедельно! Вопросы - ru[@]crocmint.com
|
0
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 22/03/11 в 15:55 |
В идеале тогда должно быть зашифровано все, начиная от флешек.
Надо будет заняться на выходных чисткой компакт дисков, а то там все в открытом виде
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
0
|
|
|
С нами с 27.09.03
Сообщения: 5454
Рейтинг: 2506
|
Добавлено: 22/03/11 в 16:16 |
Stek писал: | Так и представляю себе оперативников, приезжающих на арест со своими десктопами , сразу с двумя, в одном DDR2 а в другом DD3
Спуститесь на землю, никто не будет никакие хайтек технологии при аресте применять, дадут в бубен - сам все расскажешь и покажешь. |
тут вопрос в том, что это вполне могло войти так сказать в штатный комплект оперативников из того же отдела К.
дверь ломает спецназ, допрос ведет следователь, а комп смотрит техник, у которого вполне может быть подобный девайс.
а так конечно участковый не вытащит ДДР, но и техник дверь не сломает. неправильно думать что у ментов ничего нет, все-таки криминалистические лаборатории вполне себе живут и ездят на вызовы тоже, а там все может быть еще сложней чем в компе.
|
|
|
|
Добрый дядюшка
С нами с 11.05.02
Сообщения: 2087
Рейтинг: 1262
|
Добавлено: 22/03/11 в 16:18 |
Stek писал: | Это все хорошо, но все равно не верю, что у меня будут перетыкать планки оперативки для снятия дампа памяти. И приведенный пример с допросом, к планкам оперативки каким образом относиться ? |
Ты наверное невнимательно смотрел видео. Втыкается юсб девайс, жмется ресет и бутается с девайса. Дальше по горячему копируется РАМ. Все очень просто и вполне правдоподобно.
Stek писал: | И приведенный пример с допросом, к планкам оперативки каким образом относиться ? |
Привет гостям слета оленеводов!
Повторю еще раз: не надо считать ментов (конкретно - оперов) тупыми, по уровню интеллекта они тут играючи заткнут за пояс любого. А тем более по грамотности своих служебных действий. Впрочем, дураки любят учиться на своих ошибках...
|
|
И встать, когда с тобой разговаривает... ПОДПОРУЧИК!!!
|
0
|
|
|
Добрый дядюшка
С нами с 11.05.02
Сообщения: 2087
Рейтинг: 1262
|
Добавлено: 22/03/11 в 16:27 |
grozny писал: | тут вопрос в том, что это вполне могло войти так сказать в штатный комплект оперативников из того же отдела К.
дверь ломает спецназ, допрос ведет следователь, а комп смотрит техник, у которого вполне может быть подобный девайс.
а так конечно участковый не вытащит ДДР, но и техник дверь не сломает. неправильно думать что у ментов ничего нет, все-таки криминалистические лаборатории вполне себе живут и ездят на вызовы тоже, а там все может быть еще сложней чем в компе. |
Вот от безграмотности и бывают проблемы...
1) Допрос следователь ведет только после возбуждения УД. И следователь кстати очень безобидный персонаж, я бы сказал похуистический. А первые допросы, на которых человека ломают через колено - ведут опера, это волки.
2) Никакия "криминалистические лаборатории" на задержание не ездят, если вы не племянник бинладена. В опергруппу включается сотрудник выс.тех., его с головой хватит чтоб пообщаться с вашим компом на ты
И не думайте что это бывает где-то и с кем-то другим. Если этого еще не произошло с вами - это временный недосмотр органов, а не ваша заслуга.
|
|
И встать, когда с тобой разговаривает... ПОДПОРУЧИК!!!
|
0
|
|
|