TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Может, вам повезет?

4 Oct, 10:19

Открыть в Telegram Поделиться Пожаловаться

Термодинамика

В одной из последних статей про мобильную «цифровую криминалистику» интернет-ресурс лишь вскользь упомянул один из наиболее популярных и наименее сложных способов «вытащить» информацию из вычислительной техники. Речь идёт про атаки «холодной загрузки», в самом прямом смысле.

Начнём с основ. Практически все классические компьютеры никаким образом не шифруют содержание оперативной памяти — надеясь на своеобразный «авось», что во время работы (и некоторое время после) никто не «вытащит» модули из платы.

Оперативная память не может долго держать электрический заряд после прекращения подачи питания. Говоря очень «грубо», скорость, с которой электричество «утекает» из чипов, зависит от окружающей температуры.

В обычных комнатных условиях, обесточенная память полностью «вытекает» за две минуты.

Допустим, к лирическому персонажу «Васе» с утра пораньше приехали «маски-шоу». Так как у нашего героя сломанный режим сна, его компьютер был включён, а ключи шифрования, ОС и данные программ были загружены в память.

Даже если «Вася» в панике попытается обесточить устройство, то «сработает» это только через некоторое время — как и было сказано раньше, около двух минут.

Если «маски-шоу» получат доступ к «железу» в этот временной промежуток, то, скорее всего, они попытаются «заморозить» модули памяти жидким азотом. Это продлевает «срок жизни» информации в них до нескольких часов.

Правильным действием «Васи» было бы направление обычного бытового фена для волос на модули памяти. Этот простой «трюк» делает восстановление какой-либо информации практически невозможным за тридцать секунд.

Некоторые читатели могут возразить, мол, «зачем что-то замораживать, если достаточно запытать пользователя?». Во-первых, подобные атаки широко используются для получения ключей от «скрытых» криптоконтейнеров. У «Может, вам повезет?» даже есть руководство по созданию такого.

Во-вторых, не все программы записывают данные на диск. Это касается Tor Browser, мессенджеров с «исчезающими сообщениями», и им подобным.

В скором времени выйдет ещё несколько статей про противодействие форензике и подобным «трюкам». В том числе, про способ «скрыть» существование ОС на диске.

Вам повезёт. || Интернет-сайт

295 0 2 6
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot