2012-01-21

xen0n: (Default)
2012-01-21 10:50 pm

Lest We Remember: Cold Boot Attacks on Encryption Keys

Всем известный факт - оперативная память теряет свое значение моментально после отключения питания. Оказывается, не так - во-первых, при комнатной температуре, из них можно выковырнуть значения в течении нескольких секунд или даже минут времени. Если охладить воздухом из баллончика (-50С) данные сохраняться до 10 минут где-то, а если жидким азотом (-196С) - то и несколько часов.

Забавный пример принципиальной разницы подхода "архитектор vs артиллерист" - для инженера важно, что нужно давать постоянное питание, чтобы вероятность сбоя была близкой к нулю. для взломщика важно, что можно получить секретные данные, которые зашифрованы на диске, но расшифрованы в памяти, даже в течение нескольких часов.

http://citp.princeton.edu/research/memory/