Elektronika.lt
 2026 m. vasario 26 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Vasario 25 d. 20:37
Pirmasis legendinio gamintojo elektromobilis stebina: dizainerio sukurtas salonas kelia susidomėjimą
Vasario 25 d. 17:38
Sniegas ir ledas ant saulės elektrinių – valyti ar nevalyti?
Vasario 25 d. 14:39
Žiemos išbandymai elektromobiliams: šalčio poveikis nuvažiuojamam atstumui tampa vis mažesnis
Vasario 25 d. 11:31
Elektromobilių įkrovimo tinklo operatorių investicijos formuoja ateities degalinių viziją
Vasario 25 d. 08:26
AOC GAMING Q27G4ZD: trečios kartos QD-OLED ekrano technologija
Vasario 24 d. 20:37
Mokslininkai intensyviai ieško alternatyvos Žemei, naujas teleskopas žada revoliuciją kosmoso paieškose
Vasario 24 d. 17:36
Kompiuteriniai žaidimai – nebe vaikų žaislas: lietuviai tam renkasi galingiausią įrangą
Vasario 24 d. 14:28
Į Lietuvą atkeliavęs naujasis „Lexus“ elektromobilis – pirmasis su visiškai elektronine vairavimo sistema
Vasario 24 d. 11:31
KTU žengia į naują erą: įsigijo kvantinį kompiuterį
Vasario 24 d. 08:47
Naujasis „Audi RS 5“: 639 arklio galių hibridinė jėga
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Kompiuteris gali prisiminti per daug

Publikuota: 2008-05-24 07:32
Tematika: Kompiuteriai, IT
Skirta: Pradedantiems
Autorius: Elvinas Piliponis
Aut. teisės: el. paštas ©Lietuvos Rytas, UAB
Inf. šaltinis: el. paštas Kompiuterija

Kompiuterio operatyvioji atmintinė (RAM) laikoma sparčia, tačiau nepatikima duomenų saugykla, nes dingus maitinimui RAM duomenys ištrinami. Tačiau Princetono universiteto tyrinėtojai įrodė, jog atmintinės lustai duomenis gali saugoti gerokai ilgiau, nei įprasta manyti. Ši RAM savybė gali kelti realų pavojų duomenų konfidencialumui.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Kompiuterio operatyvioji atmintinė (RAM) laikoma sparčia, tačiau nepatikima duomenų saugykla, nes dingus maitinimui RAM duomenys ištrinami. Tačiau Princetono universiteto tyrinėtojai įrodė, jog atmintinės lustai duomenis gali saugoti gerokai ilgiau, nei įprasta manyti. Ši RAM savybė gali kelti realų pavojų duomenų konfidencialumui.

Viską prisiminti

Daugelis vartotojų drąsiai sužadina budėjimo režimą ar slaptažodžiu apsaugotą ekrano užsklandą ir palieka kompiuterį nuošalyje, manydami, kad niekas nesugebės perskaityti jų kompiuteriuose užkoduotų duomenų. Atversti svarbūs duomenų failai pasiekiami tik žinant slaptažodį, o perkrovus kompiuterį duomenis saugo patikima kodavimo sistema ir RAM yra tuščia. Tačiau ar tikrai?

Tyrinėtojai atskleidė, kad aklas pasitikėjimas atmintinės laikinumu gali brangiai kainuoti. Pasirodo, trumpam išjungus kompiuterį, juolab – tik perkrovus jį, duomenys RAM atmintinėje gali išlikti. Be to, pastebėta, kad stipriai atšaldyti lustai informaciją gali išsaugoti beveik valandą. To pakanka atmintinės moduliams išimti ir jiems į kitą kompiuterį įstatyti, jei aukos kompiuterio įkrova apsaugota slaptažodžiu.

Skystu azotu užšaldyti atmintinės moduliai duomenis gali išsaugoti mažiausiai keletą minučių. Kuo labiau atšaldoma, tuo patikimiau išsaugoma informacija
Skystu azotu užšaldyti atmintinės moduliai duomenis gali išsaugoti mažiausiai keletą minučių. Kuo labiau atšaldoma, tuo patikimiau išsaugoma informacija.

Perkrauti, nusikopijuoti ir išnagrinėti

Įsilaužimo metodas gana primityvus. Įsilaužėliui pakanka tik perkrauti aukos kompiuterį ir įkrauti jį iš CD/DVD ar kitos laikmenos, kuri sužadins programą, kopijuojančią RAM turinį į USB laikmeną ar kitą kompiuterį. Žinoma, įkraunama programa sunaikins dalį buvusio atmintinės turinio, tačiau neperrašys įsilaužėliui svarbių atmintinės sričių. Turėdamas atmintinės atvaizdą, įsilaužėlis gali ramiai jį nagrinėti ir ieškoti duomenų. Atvaizde greičiausiai bus ir vartotojo prisijungimo slaptažodžiai, ir duomenų dekodavimo raktai. Šie duomenys paprastai saugomi maždaug tose pačiose vietose.

Duomenys iš atmintinės dingsta pagal tam tikrą dėsnį, todėl galima juos atkurti perskaičius tik dalį RAM turinio
Duomenys iš atmintinės dingsta pagal tam tikrą dėsnį, todėl galima juos atkurti perskaičius tik dalį RAM turinio.

Princetono specialistams sėkmingai pavyko įveikti „Windows Vista Bitlocker“, „Mac OS XFile Vault“, „TrueCrypt“ ir kitas duomenų kodavimo sistemas. Mokslininkai net atkūrė dekodavimo raktus iš sąlygiškai teisingai perskaitytų duomenų.

Akivaizdus pavyzdys

Pasinaudoję Princetono tyrinėtojų pateikta pavyzdine „Pyhton“ kalba parašyta programa (pavyzdys skirtas „Linux“ sistemoms), galite patys įsitikinti grėsme.

Šias tris eilutes įrašykite į failą:


#!/usr/bin/env python
a = ""
while 1: a += "ARGON"

Prieš įvykdydami šią programą, paleiskite komandą sync, kuri lieps sistemai įrašyti duomenis į diską. Suteikę vykdymo teises sukurtam failui, užpildykite visą laisvą atmintinę žodžiu ARGON. Pastebėję, kad kompiuteris ėmė aktyviai kreiptis į diskinį kaupiklį, išjunkite įrenginį (ištraukite maitinimo laidą, išimkite bateriją ir pan.) ar bent jau perkraukite paspaudę „Reset“.

Iš naujo įjungę kompiuterį ir įkrovę sistemą, terminalo lange įvykdykite komandą:


sudo strings /dev/mem | grep ARGON

Ši komanda ištrauks visas tekstines eilutes iš atmintinės ir išrinks iš jų žodžius ARGON.

Reali grėsmė

Kaip ir daugeliu kitų saugumo spragų atveju (ar žinote, kad mobiliojo GSM tinklo pokalbiams pasiklausyti reikia maždaug 3000 Lt kainuojančios įrangos ir pusvalandžio pokalbiams dekoduoti?), tyrinėtojai tik atkreipė dėmesį į seniai žinomą, tačiau ignoruojamą faktą. Šis efektas žinomas jau nuo praėjusio amžiaus aštuntojo dešimtmečio ir manoma, kad juo naudojosi JAV nacionalinė saugumo agentūra (NSA), nors oficialių duomenų nėra.

Įsilaužimo būdas pavojingas tik vartotojui netekus kompiuterio. Mažai tikėtina, kad įsilaužėliui pavyks nepastebėtam įsigauti į kokį nors saugomą objektą, apipurkšti suskystintu azotu veikiantį kompiuterį, jį išardyti, išimtus atmintinės lustus įsidėti į savo kompiuterį ir perskaityti duomenis.

Apsisaugoti nuo atakos gali būti sudėtinga ir tuo pačiu labai paprasta: nešiojamuosius kompiuterius būtina išjungti, o ne „užmigdyti“ ar perjungti į ramybės būseną (Vista tai daro užuot išjungusi), o išjungimo metu OS turi išvalyti RAM turinį.

Interneto nuorodos

http://citp.princeton.edu/memory/ – Princetono universiteto mokslininkų tyrimo duomenys, vaizdo medžiaga ir atsakymai į daugelį klausimų.


Kompiuterija



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama