Re: cold boot attack - wie lange muss Strom weg sein?



Nachricht vom 06.01.2009 10:35, Absender: Arno Welzel:

Einfachere Lösung: Nutze TrueCrypt einfach nicht für System-Laufwerke, die zum Booten benötigt werden, sondern nur für eine eigene Datenpartition - dann kann TrueCrypt auch die Schlüssel zuverlässig im RAM löschen und das Problem ergibt sich nicht.

das bringt aber nichts, wenn der Angreifer im laufenden Betrieb den Saft abdreht und sich (schnell) über den Arbeitsspeicher hermacht.

Außerdem birgt eine nicht verschlüsselte Systempartition das Risiko, dass ein Angreifer mit (kurzzeitigem) physischen Zugriff auf den Rechner noch viel eleganter an sämtliche Daten kommt.

Des weiteren: BIOS mit Passwort schützen, Booten von USB etc.
> abschalten

bei unverschlüsselter Systempartition: System abschalten, Platte ausbauen, an mitgebrachtes Notebook anschließen und manipulieren, wieder einbauen, Rechner abgeschaltet lassen. Besitzer wird sich über einen (womöglich nächtlichen) Windows-Absturz nicht unbedingt wundern... Falls keine USV vorhanden ist, könnte ggf. auch ein kurzes Herausdrehen der Hauptsicherung täuschend echt kurzen einen Stromausfall vortäuschen und den abgeschalteten Rechner plausibel erklären.

Zweikomponentenkleber ist dann schon der bessere, wenngleich nicht eben hübsche oder wartungsfreundliche Ansatz.

Werner
.



Relevant Pages

  • Re: xp sp2 an 2003er domäne
    ... Dort findet der Angreifer keine Plattform auf der er weitere ... Du verwendet nicht ein und dasselbe System für alle Dienste, ... also alle Rechner die dann in deinem lokalen Netz ... stehen können frei mit dem Server kommunizieren. ...
    (microsoft.public.de.german.windows.server.networking)
  • Re: Ich will bestmoegliche Sicherheit
    ... >Dazu benötigt der Angreifer schlicht Administrator- ... >Rechte auf dem Rechner. ... am idealsten auf die grundlegendesten ...
    (microsoft.public.de.security.heimanwender)
  • Re: Welche IDE-Festplatte?
    ... Das ist IMHO erst mal kein Grund, die Platte zu *ersetzen*. ... Systempartition z.B. mit Ghost auf der zweiten Partition mit ... zusammenfassen als Laufwerk D: und eine neue Platte als Laufwerk E: ... Rechner weiterverwenden könnte. ...
    (de.comp.hardware.misc)
  • Re: WPA unsicher?
    ... Die Einfachste Methode fuer einen Angreifer bei WPA mit Preshared ... Secret ist es, einen Rechner, der diesen Key gespeichert hat, zu ... er aber erst einmal das WLAN knacken ... ...
    (de.comp.security.misc)
  • MiKTeX Update
    ... Weil mein MiKTeX 2.4 ja so ganz taufrisch nicht mehr ist, ... Meine Systempartition ist absichtlich klein gehalten. ... liegen auf meinen Rechner auf einer anderen Partition, obwohl Windows ...
    (de.comp.text.tex)

Loading