Luka "cold boot" pozwala napastnikowi na przechwycenie kluczy szyfrujących z dynamicznej pamięci RAM (DRAM) w laptopach tuż po wyłączeniu w nich zasilania.
Chociaż okno czasowe na przeprowadzenie takiego ataku jest niezwykle wąskie, to jednak specjaliści z Uniwersytetu Princetown uważają, że taki atak jest możliwy, ponieważ dane pozostają tam przez jakiś czas po wyłączeniu zasilania, chociaż do niedawna uważano ze znikają z pamięci DRAM. Nazwa ataku wzięła się stąd, iż wymaga on schłodzenia pamięci do -50 stopni Celsjusza, dając w tej temperaturze ok. 10 minut czasu napastnikowi na sprawdzenie zawartości pamięci.
Firma HyBlue udostępniła technologię IceLock, która pozwala na automatyczne usuniecie takich kluczy z pamięci i nadpisanie ich losowymi danymi w momentach zmiany stanu komputera, takich jak aktywacja wygaszacza ekranu, hibernacja czy wylogownie użytkownika lub wyłączenia zasilania komputera. Kiedy użytkownik ponownie włącza komputer, następuje normalny proces logowania. Użytkownik potrzebuje tylko hasła logowania oraz drugiego hasła dla uzyskania dostępu do obszarów zawierających pliki chronione przez szyfrowanie IceLock.
Chociaż IceLock wymaga sprowadzenia oprogramowania na każdy komputer, narzędzia zarządzania dla tego produktu są dostarczane w modelu SaaS. Narzędzia te obejmują centralne zarządzanie polityką i system odtwarzania klucza, a także możliwość zdalnego usunięcia danych ze skradzionych lub zagubionych komputerów, pod warunkiem, że taki komputer podłączony jest do Internetu.
IceLock jest też jednym z niewielu produktów używających klucza ulotnego. Taki klucz jest tworzony przez komputer podczas ładowania i jest używany do odblokowania kolejnego klucza zapewniającego dostęp do szyfrowanych danych. Taka technika izoluje logowanie i hasło użytkownika od rzeczywistego procesu kryptograficznego.
Produkty o podobnych funkcjach oferują również PGP, Credant i Pointsec (aktualnie Check Point). To, co wyróżnia IceLock, to model udostępniania - SaaS.
IceLock jest dostępny dla Windows XP i Vista. Wersja dla Mac OS X ma pojawić się jeszcze w tym roku.
Redakcja Computerworld.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
No
Po
Po
Jasne
Ten
nie
metodę
@Kuki_86,
Webcast
W 2008 roku można było po raz pierwszy oglądać na żywo w Internecie Mistrzostwa Europy w Piłce Nożnej - całkowicie za darmo. W ciągu zaledwie 3 miesięcy udało się przygotować platformę i uruchomić ją dla użytkowników.
Obejrzyj film

Warunki obsługi - Kontakt - Redakcja - Regulamin - Dołącz do nas! - Polityka prywatności - Serwis zgodny z ASME - Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2008 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88