Računalništvo, telefonija
03.01.2009 06:24

Deli z drugimi:

Share

Kraja šifrirnih ključev iz pomnilnika

Zaradi izjemno hitrega širjenja škodljivega programja in vse pogostejše kraje prenosnih računalnikov in podatkovnih medijev, je šifriranje podatkov postalo ključnega pomena za zagotovitev zasebnosti in varovanja poslovnih skrivnosti. Kljub zanesljivosti šifrirnih sistemov se lahko kriminalci vseeno dokopljejo do podatkov zaupne narave, kar je pred časom uspelo dokazati skupini devetih ameriških raziskovalcev. Gre za relativno enostavno metodo kraje glavnih šifrirnih ključev, ki so shranjeni v sistemskem pomnilniku, saj se le-ti v pomnilniku ohranijo tudi, ko računalnik ugasnemo (do nekaj minut). V kolikor pomnilniške elemente hladimo s stisnjenim zrakom (okrog minus petdeset stopinj Celzija), se shranjena vsebina lahko ohrani tudi do deset minut. Z uporabo tekočega dušika (okrog minus 196 stopinj Celzija) lahko vsebino ohranimo celo do nekaj ur, ko računalnik ugasnemo. Inovativno metodo kraje šifrirnih gesel je skupina ameriških raziskovalcev pred kratkim predstavila še na konferenci CCC in sicer na programih BitLocker (Vista), TrueCrypt (Linux) in FileVault (Mac OS). Raziskovalci so na konferenci poudarili, da se tako imenovani razpad podatkov pri novejših sistemskih pomnilnikih odvija hitreje, kot pri starejših (čas razpada je sicer mogoče podaljšati s hlajenjem). Pred novo metodo kraje glavnih šifrirnih ključev se lahko najučinkoviteje zavarujemo tako, da kriminalcem fizično preprečimo dostop do računalniške opreme – predvsem prenosnih računalnikov.


Šifrirni ključi so še vedno najšibkejši člen šifrirnih sistemov.

Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

TRACE BS d.o.o.

Opekarniška cesta 5, 2270 Ormož, Tel: 05 905 23 81
V skupini Trace Solutions, katere del sta Trace BS Poslovne rešitve d. o. o. in Trace IS Informacijske rešitve, se ukvarjajo z razvojem, prodajo in uvajanjem istoimenske programske ... Več
Zlati partner

CREAPLUS d.o.o.

Letališka cesta 33F, 1000 Ljubljana, Tel: 05 907 42 70
CREAPLUS d.o.o. je družba za zastopstva, mednarodno distribucijo in sistemsko integracijo sodobnih rešitev s področja računalniške varnosti in kriptografije ter za načrtovanje, ... Več

STUDIO GRAFFIT d.o.o.

Podutiška cesta 92, 1000 Ljubljana, Tel: 01 510 35 70
Studio Graffit Uspešno promocijo podjetja lahko izvedemo na več načinov, preko medijev, spletne strani ali s širjenjem blagovne znamke. Obstaja tudi lažji in bolj praktični ... Več

InfoQ d.o.o., informacijske rešitve

Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več