Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Очистка(или перезапись нулями) оперативной памяти!  (Прочитано 8613 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн anonymous.ru

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
.ubuntufan, ты конечно прав, но
во первых для каждого процесса есть файл /proc/$pid/mem, то есть ядро предоставляет возможность добраться до приватных страниц памяти процесса через интерфейс псевдо-файловой системы /proc
(Нажмите, чтобы показать/скрыть)
во вторых уже встречались эксплойты под линукс, позволяющие получить дамп оперативной памяти
в третьих смотри статью по ссылке Взлом систем шифрования жестких дисков путем «холодной перезагрузки»
« Последнее редактирование: 15 Декабря 2014, 06:17:47 от anonymous.ru »
Отправлено с моего Windows Phone

Оффлайн alsoijw

  • Старожил
  • *
  • Сообщений: 4062
  • Fedora 25 GNOME 3 amd64
    • Просмотр профиля
Подключаемся как дебагер к процессу и получаем доступ к его данным. Но для этого нужно иметь много знаний.
anonymous.ru, что там эти эксплоиты делают?
Мало видеть нам начало - надо видеть и конец. Если видишь ты создание - значит где-то есть ТВОРЕЦ
Многие жалуются: геометрия в жизни не пригодилась. Ямб от хорея им приходится отличать ежедневно?

Оффлайн .ubuntufan

  • Активист
  • *
  • Сообщений: 638
    • Просмотр профиля
Цитировать
во первых для каждого процесса есть файл /proc/$pid/mem, то есть ядро предоставляет возможность добраться до приватных страниц памяти процесса через интерфейс псевдо-файловой системы /proc

Вот только нужен рут. А имея рут также нам ничего не мешает, скажем, загрузить произвольный модуль ядра для доступа ко всем процессам.

Цитировать
во вторых уже встречались эксплойты под линукс, позволяющие получить дамп оперативной памяти

эксплойты, с помощью которых можно повысить привилегии, знаешь, тоже встречались

Цитировать
в третьих смотри статью по ссылке Взлом систем шифрования жестких дисков путем «холодной перезагрузки»

TLDR
Цитировать
нужно получить физический доступ к ПК на несколько минут.
Цитировать
не существует ни одной простой методики защиты от данного способа взлома, кроме как отключение питания на достаточное для полного стирания данных время.


Оффлайн tomparty

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • by Cox
    • Просмотр профиля
Такс, стока слов многа. И вседаки, команды на почитску оперативной памяти имеються?? Я не програмист! ответьте понятно мне

Оффлайн alsoijw

  • Старожил
  • *
  • Сообщений: 4062
  • Fedora 25 GNOME 3 amd64
    • Просмотр профиля
tomparty, программист - тот кто пишет программу. Рабочую. Тебе ответили - выключаешь пк и ВСЕ данные в оперативке стираются нолями...
Мало видеть нам начало - надо видеть и конец. Если видишь ты создание - значит где-то есть ТВОРЕЦ
Многие жалуются: геометрия в жизни не пригодилась. Ямб от хорея им приходится отличать ежедневно?

Оффлайн anonymous.ru

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
tomparty,
sdmem

Пользователь решил продолжить мысль 15 Декабря 2014, 23:48:13:
.ubuntufan, и та опять на 100% прав, и я с тобой полностью согласен, но
Но всякого рода прозрачное шифрование файловых систем как раз в первую очередь и нацелены на защиту данных при наличие физического доступа к ЭВМ или при физическом отчуждении носителя. Когда есть возможность так или иначе прочитать данные с диска напрямую (загрузится с liveusb например). И вот, как выяснилось, именно в том случае когда такое шифрование нужнее всего, его и можно взломать.
И только от одной этой мысли некоторые параноики испытывают жуткое жжение.
« Последнее редактирование: 15 Декабря 2014, 23:48:13 от anonymous.ru »
Отправлено с моего Windows Phone

Оффлайн art1101

  • Активист
  • *
  • Сообщений: 485
  • Arch Linux
    • Просмотр профиля
Мда уж. Я не знаю кем надо быть, чтобы выдернуть нужную инфу из динамической памяти. А не знать уж, что ОЗУ при обесточивании сбрасывается - невежество какое-то. Если бы там сохранялась инфа, то любая бы ОС стартовала бы мгновенно.
Уважаемый, у вас паранойя. Забейте, никто ваши пароли не выдернет.
AMD FX8350/Asus M5A97 R2.0/Kingston 2x4Gb DDR3-1866/Asus nVidia GTX750TI 2048Gb (358.16)/SSD Kingston 60Gb, HDD WD640Gb, WD500Gb, WD250Gb, Sams500Gb/Samsung 245B Plus 24", Acer AL1916V 19/Archlinux

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.