Raegdan
@Raegdan

Можно ли защититься от атаки заморозки RAM при помощи фена?

Привет, Тостер.

Модель угрозы: Раздаётся стук в дверь, за дверью "люди в чёрном". Есть ~30 секунд времени под благовидным предлогом (наподобие "я голый, был в душе"), после чего их придётся впустить, и представим самый экстремальный вариант: эксперт в термоперчатках, непрерывно поливая жидким азотом мою память, втыкает её в принесённый с собой стенд и снимает дамп.

Предложенное решение: укрепить в системном блоке нацеленный на память фен. В случае угрозы - включаем фен, обесточиваем системный блок и тянем время насколько это возможно, чтобы фен успел прогреть память до потери остаточных данных.

Вопросы:
1) В принципе работать такое будет?
2) Где почитать исследования на эту тему? В частности, интересуют практические моменты - необходимые температуры и время воздействия. Поскольку провести живой эксперимент у меня технической возможности нет, хотелось бы увидеть работы авторитетных ИБшников. С английским дружу.
  • Вопрос задан
  • 3204 просмотра
Пригласить эксперта
Ответы на вопрос 6
opium
@opium
Просто люблю качественно работать
Для россии не актуально, у нас не принято стучаться, сразу врываются, у нас нет спецов, которые смогу заморозить и изъять данные из памяти, у нас принято вставить паяльник и подождать пока вы сами расскажете все и подпишите.
Достаточно нажать ресет чтобы сбросить память , нахрена вам нужен фен мне не понятно.
Ответ написан
gbg
@gbg
Любые ответы на любые вопросы
Просто забить нулями память вам религия не позволяет?
Ответ написан
Комментировать
@386DX
представим самый экстремальный вариант: эксперт в термоперчатках, непрерывно поливая жидким азотом мою память, втыкает её в

после такого вы сами во всем сознаетесь
Ответ написан
Комментировать
@slvABTOP
если представить самый экстримальный вариант, у тебя не будет 30 сек :)
Ответ написан
Spetros
@Spetros
IT-шник
Если у этих ребят при себе есть жидкий азот, в дверь стучать они точно не будут.
Вероятность отключения электричества непосредственно перед визитом, гораздо выше.
Да и 30 секунд тоже довольно оптимистично - не будут они церемониться.

Обычно хакеров берут еще тепленькими:
https://mvd.ru/news/item/1118500/
Ответ написан
Лучше заминировать и при помощи умного браслета передавать ритм пульса.
Пульс увеличился - нервничаешь, значит что-то случилось, ба-бах. Но, да, не без изъянов схема. :)

Вариант 2 тонкая морда до удаленной машины.

При желании вариант 1 и 2 сочетаются.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы