• tv3.lt antras skaitomiausias lietuvos naujienu portalas

REKLAMA
Komentuoti
Nuoroda nukopijuota
DALINTIS

Kompiuterių saugumo ekspertė Sherri Davidoff patikrino, ar „Ubuntu Linux“ aplinkoje veikiančios duomenų šifravimo programos yra atsparios vadinamosioms „šaltosios įkrovos“ atakoms, skelbia „Philosecurity.org“.  

REKLAMA
REKLAMA

Tokia šifravimo raktų perėmimo technika paremta darbinės atminties mikroschemų savybe kurį laiką išsaugoti jose įrašytą informaciją net ir išėmus atminties modulius iš pagrindinės plokštės. Smarkiai atšaldžius mikroschemas informacijos saugojimo trukmę galima kur kas prailginti. Prinstono universitete atlikti bandymai su skystuoju azotu atskleidė, kad šis laikas gali būti prailgintas iki kelių valandų.

REKLAMA

S. Davidoff patikrino SSH, „Truecrypt“, GPG, „Terminal“, „Thunderbird“ ir kitų „Ubuntu“ aplinkoje veikiančių programų ir protokolų atsparumą tokio pobūdžio atakoms. Kompiuteris, kuriame buvo atliekamas bandymas, neturėjo išorinių atminties kaupiklių, o programos buvo sukonfigūruotos taip, kad nesaugotų slaptažodžių.

Paaiškėjo, kad visos tikrintos programos ir protokolai buvo pažeidžiamos. Slaptažodžiai po „šaltosios įkrovos“ buvo aptikti arba sistemos, arba proceso atmintyje. „GnuPG“ atveju buvo perimti ne slaptažodžiai, o atviro teksto fragmentai.

REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKOMENDUOJAME
rekomenduojame
TOLIAU SKAITYKITE
× Pranešti klaidą
SIŲSTI
Į viršų