Cifrado - Arranque en frio Ram

Iniciado por devilhands, 16 Mayo 2014, 05:18 AM

0 Miembros y 1 Visitante están viendo este tema.

Gh057

hola .:UND3R:. no, es volcado directo de ram (el swap es una memoria de intercambio, algo así como el de paginación de windows; la utiliza el sistema en casos puntuales para evitar cuelges por agotamiento de memoria)

la idea se basa en la energía que queda remanente en el dispositivo, si bien las memorias dram necesitan de pulsos para fijarse los bits, toda la tensión se va perdiendo gradualmente. (muy rápido, para ser sincero, pero no es instantáneo, ahí está la posibilidad...)

hay varias herramientas, algunas para linux otras corren excelente en windows, básicamente es cargar un kernel de arranque, muy pequeño (para no pisar demasiados datos) volcar la memoria a una unidad, y luego operar sobre esos datos, o mejor dicho, con una copia de esos datos.
(procedimiento similar a la forensis de un rígido, dos copias, trabajas sobre la primera, una de reserva por la dudas y el disco original no se toca. si arruinas la segunda copia, generas una nueva de la de reserva, y operas con esa tercera)

luego con esa imagen vas utilizando diferentes aplicaciones para intentar obtener algo coherente. la imagen que adjunté es para simbolizar o intentar representar la importancia del tiempo al respecto.

si bien hubo algún revuelo durante muchos años sobre si ya existía la posibilidad de obtenr datos desde la memoria volátil, por lo que tengo entendido recién hace 6 años en una universidad de prestigio allá por el estado new jersey salió un paper al respecto, con contenido muy recomendable (según me dijeron...  :silbar:)

4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...

QuemoZem

Hay algun tipo de solucion para este pequeño problema?|

Gh057

#12
en realidad "el arranque en frío" como indica devilhands corresponde seguramente a alguna mal traducción del procedimiento, el mismo se complementa con enfriar rápidamente los módulos para evitar la degradación de los datos... se presenta el riesgo al arrancar "en caliente"...

por lo cual básicamente, no. si se tiene acceso físico al computador, se está en el horno, valga el juego de palabras! XD

mmm... así a lo bruto sin analizarlo detenidamente ya que estoy con unos líos en el trabajo, mmm... iniciar un script antes del apagado definitivo del computador, donde se sobre escriba el módulo con ceros...? por lo menos iniciarlo desde la parte alta hasta donde se pueda de la memoria baja... no sé...

(agrego) no no, es una burrada, no funcionaría... colgaría la pc antes del apagado por lo cual quedaría información... por ejemplo en la parte baja lo correspondiente al cifrado del duro...

otra... algún "flasheo" por hard iniciado al editar la sentencia de apagado como "init 0"? pero tanbién es una burrada, porque fatigaría innecesariamente el módulo...

(esta es la que va :D) o sino.. quitar los módulos al apagarlo, algo así como una usbram key XD creo que es la única más fácil de implementar y que nos deje tranquilos, saludos!
4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...

devilhands

Y que con quitarle la energia no basta?

Gh057

si tomamos lo de "quitar la energía" como cuando se descarga un condensador (lo que indicaba si mediante hard luego de apagarse se intentaba descargar) podría funcionar supongo, aparte de los problemas de implementación seguro algún especialista en electrónica nos refutará el razonamiento; si te refieres a simplemente apagarlo, no.

siempre y cuando hablemos de tiempos muy pequeños... segundos... que se ralentizan mediante bajas temperaturas... estamos hablando en el hipotético caso de "secuestro" de un equipo, y que uno apagando piensa que con eso se puede quedar tranquilo... XD
ya con tiempos mayores, la degradación de datos no permitiría obtener nada coherente. por lo menos hasta donde entiendo. saludos
4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...

engel lex

si, la muerte en ram entre todo es muy rapida XD serían las fuerzas de la autoridad tumbando puerta y metiendo tus ram en nitrogeno liquido de inmediato XD
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

Gh057

Jajaj sip! Hay tambien unos aerosoles para tal fin, pero igualmente su precio es... picante XD
4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...

devilhands

Osea que aun apagando el ordenador y quitando  la electricidad pasara un tiempo hasta que la contraseña del cifrado desaparezca de la ram?

Gh057

así es devilhands. un tiempo muy corto, pero tiempo al fin. saludos
4 d0nd3 1r4 3l gh057? l4 r3d 3s 74n v4s74 3 1nf1n1t4...