abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 15:33 | Nová verze

Neal Cardwell ze společnosti Google oznámil zveřejnění verze 2.0 nástroje pro testování síťového stacku packetdrill. Jde o souhrnné vydání změn z interního vývoje od roku 2013.

Michal Kubeček | Komentářů: 0
dnes 13:22 | Zajímavý software

Microsoft na svém blogu oznámil, že správce knihoven pro C++ Vcpkg (VC++ Packaging Tool) lze nově používat také na Linuxu a macOS. Aktuálně je pro Linux k dispozici více než 350 knihoven [reddit].

Ladislav Hagara | Komentářů: 1
dnes 12:44 | Komunita

Byly zveřejněny exploity na Nintendo Switch a platformu Tegra X1: Fusée Gelée a ShofEL2. Jejich zneužití nelze zabránit softwarovou aktualizací. Na druhou stranu exploity umožní na Nintendo Switch snadno a rychle nainstalovat Linux, viz. ukázka na YouTube. Jenom je potřeba sáhnout na hardware.

Ladislav Hagara | Komentářů: 0
dnes 00:55 | Nová verze

Byla vydána verze 2.12.0 QEMU (Wikipedie). Přispělo 204 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn. Řešeny jsou také bezpečnostní chyby Meltdown a Spectre.

Ladislav Hagara | Komentářů: 4
dnes 00:33 | Komunita

Google zveřejnil seznam 1 264 studentů přijatých do letošního Google Summer of Code. Přehled projektů, studentů, 212 organizací a mentorů je k dispozici na stránkách GSoC.

Ladislav Hagara | Komentářů: 0
včera 23:55 | Nová verze

Oracle vydal verzi 1.0 univerzálního virtuálního stroje GraalVM, který umožňuje běh programů napsaných v jazycích založených na JVM, JavaScript, LLVM bitcode a experimentálně Ruby, R a Python.

razor | Komentářů: 1
včera 01:22 | Zajímavý článek

Julia Evans pomocí svých kreslených obrázků proniká do Linuxu a informačních technologií. Vedle ucelených zinů publikuje také jednotlivé kreslené obrázky (RSS).

Ladislav Hagara | Komentářů: 5
23.4. 13:22 | Zajímavý software

Jordi Sanfeliu vydal verzi 1.0.0 svého unixového jádra Fiwix (Wikipedie) určeného také pro výuku operačních systémů. Dle článku na OSNews na něm začal pracovat již před více než dvaceti lety. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Stáhnout a vyzkoušet lze živou disketu nebo CD s GNU/Fiwixem.

Ladislav Hagara | Komentářů: 5
23.4. 06:00 | Nová verze

Byla vydána nová verze 10.7 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Vývojáři GitLabu zdůrazňují Web IDE (YouTube) a SAST (Static Application Security Testing) pro Go a C/C++.

Ladislav Hagara | Komentářů: 8
22.4. 14:00 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, zveřejnil na svém blogu recenzi notebooku Librem 13 od společnosti Purism. Používá jej již sedm měsíců a s ním i jako umělec spokojen. Potřebu francouzské AZERTY klávesnice vyřešil přelepkami. Na displej se podíval kalibrační sondou, barvy vyladil pomocí open source softwaru DisplayCAL, v aplikaci Inkscape nastavil zvětšování na 170 % aby 1 cm v Inkscapu byl 1 cm v reálu. Webovou kameru, mikrofon, Wi-Fi a Bluetooth lze na Librem 13 hardwarově vypnout.

Ladislav Hagara | Komentářů: 7
Používáte na serverech port knocking?
 (2%)
 (7%)
 (46%)
 (27%)
 (17%)
Celkem 372 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: Ako ochrániť kryptovaný notebook pred coldboot útokom?

    18.8.2012 10:48 CryptoKid
    Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Přečteno: 614×
    Zdravíčko, v čase nepríjemných udalostí začínam rozmýšľať nad ochranou môjho notebooku ktorý mám skrz LUKS kryptovaný pred cold boot útokom (tuším tak sa volá ta metóda vybratia RAM -> dumpovania obsahu -> získania kľúča). Rozmýšľam nad mechanickou, elektromagnetickou popr. chemickou pascou ktorá by pri otváraní notebooku nenávratne zničila RAM pamäť. Zároveň by to malo byť relatívne bezpečné pri nevyvolanom stave (pri používaní NB). Nemáte nejaké nápady? Vďaka...

    Odpovědi

    18.8.2012 11:55 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Vymejšlíš koniny.

    Pokud tam máš tak tajné data tak takové zařízení nesmí být připojeno do sítě a musí být umístěna v izolované odstíněné místosti kam mají oprávnění vstoupit pouze někteří jedinci.
    Jendа avatar 18.8.2012 14:23 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    tak tajné data
    Cold-Boot je relativně jednoduchý (stačí plyn do zapalovačů a deska, které při POSTu nepřepisuje RAM), dokáže ho provést kde kdo (proslýchá se, že třeba i státní složky).
    tak takové zařízení nesmí být připojeno do sítě
    To je blbý, já s těmi tajnými daty potřebuju pracovat tak, že interagují se světem.
    a musí být umístěna v izolované odstíněné místosti kam mají oprávnění vstoupit pouze někteří jedinci
    To je trošku na úkor použitelnosti, tazatel (i já) zjevně potřebujeme notebook.
    Cestovat na exkurzi z Ochrany ovzduší se bude autem, na naftovném se domluvíme s vrchním dovozcem.
    Jendа avatar 18.8.2012 14:27 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Nevím, jaký máš notebook, ale často je jediná (a nejjednodušší :) možnost zalepit RAMky ve slotu. Odpájet/napojit to pak tak, aby se to během toho nesmazalo (tj. podchladit a co nejrychleji přivést napájení a externí refresh), není zrovna triviální.

    A nebo softwarově, pokud se bojíš jenom o uspaný notebook, tak zahazuj klíč nebo uspávej na disk; pokud máš procesor s AES-NI, zkus TRESOR.
    Cestovat na exkurzi z Ochrany ovzduší se bude autem, na naftovném se domluvíme s vrchním dovozcem.
    18.8.2012 16:12 CryptoKid
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Nevím, jaký máš notebook,
    ThinkPad T60
    ale často je jediná (a nejjednodušší :) možnost zalepit RAMky ve slotu.
    Celkom fajn návrh, neuvadzas ale, čím to lepiť.
    A nebo softwarově, pokud se bojíš jenom o uspaný notebook, tak zahazuj klíč nebo uspávej na disk; pokud máš procesor s AES-NI, zkus TRESOR.
    Notebook uspávam iba na disk, procesor s AES-NI nemám.
    Jendа avatar 18.8.2012 16:54 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Celkom fajn návrh, neuvadzas ale, čím to lepiť.
    Zkusil bych to vteřinovým lepidlem (kyanoakrylát). Normálně prostě přes slot nakapat. Útočník pak může maximálně vylomit paměti i s kusem desky a pájet ty vylomené kontakty na zmražených pamětech v šibeničním časovém limitu už se mu chtít nebude :). Hardcore by bylo zalejt to epoxidovou pryskyřicí, ale nevím, jak by to chladilo.
    Cestovat na exkurzi z Ochrany ovzduší se bude autem, na naftovném se domluvíme s vrchním dovozcem.
    20.8.2012 11:13 trubicoid
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    no a co zaheslovat bios a grub, zakazat v biosu boot z removable medii a slot s pametima zasroubovat nestandartnima sroubkama; pripadne ty sroubky trochu polepit lepidlem a je to

    jeden muj acer travelmate 8000 mel jenom jednu pamet pristupnou zezadu, druhou mel chytre schovanou pod klavesnici :) ale od te doby jsem to uz nevidel
    21.8.2012 10:52 Pindal
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Ehm, to může fungovat jen pokud ten kdo chce data má důvod to udělat nepozorovaně. Předpokládám, že když je řeč o cold bootu tak útočník stroj může fyzicky i zničit, aby se dostal k datům. A senzor na flexku asi ten notebook neměl, že?
    21.8.2012 11:08 CryptoKid
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Ehm, to může fungovat jen pokud ten kdo chce data má důvod to udělat nepozorovaně. Předpokládám, že když je řeč o cold bootu tak útočník stroj může fyzicky i zničit, aby se dostal k datům. A senzor na flexku asi ten notebook neměl, že?
    Presne. Prilepenie zatial je najjednoduchsi a najschodnejsi napad. Otazka je aky vplyv na kyanoakrylat maju napr. riedidla a ci neumoznuju bezpecne vybratie bez porusenia. To iste epoxid. Nevyhodou je nemoznost upgradu.

    Mozno by nebolo od veci skusit vytvorit nejaky nastrazny system, ktory by sa pri "nevedomom" a teda "nespravnom" otvarani spustil. Napr. pouzit z piezoelektrickeho zapalovaca vyrabac iskier a ten prepojit na pamat a spustaci mechanizmus by inicioval spustenie statickeho vyboju priamo na pamat - stacilo by to ale? :) Alebo sa pohrat a navrhnut nieco co by pri nespravnom otvarani znicilo pamat mechanickym sposobom. Vybusniny vynechavam :D
    21.8.2012 14:26 trubicoid
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    no nevim, jestli nekdo bude rezat notebook flexkou, tak jaka je pravdepodobnost, ze prerizne DIMM? pokud nevi, kde jsou a nebude mit s sebou prirucni roentgen?

    stejne s lepidlem, snad nikdo nepredpoklada, ze pameti budou prilepeny a i kdyby na kyanoakrylat nejaky redidlo fungovalo (IMHO aceton nefunguje, zato vylepta plastovy dily okolo), tak utocnik ztrati minuty, ktery mu potom muzou chybet

    takze timto koncim komentovani blbosti a mam jeste dva mozna uzitecne postrehy:

    1. protoze nejjednoduzsi forma utoku je restartovat pocitac z USB, misto tahani s sebou min. 5 ruznych laptopu na ruzny pameti: co dat v grubu jako default memtest treba jen s 1s nebo 3s prodlevou pod nejaky nepodezrely label? ten rychle pamet prepise a hotovo

    2. neni to nahodou tak, ze v dumpu pameti ten obvykly program najde jen klice od AES? co tedy pouzit jinou sifru? trebas twofish s xts nebo salsa20? chtelo by to vyzkouset...
    21.8.2012 14:38 Pindal
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Opět špatně. Nemusí mít přenosný rentgen, naopak přenese notebook do plně vybavené forenzní laboratoře. A když už bude mít dump paměti tak na to může spouštět programů kolik a jak dlouho chce :-)
    21.8.2012 15:05 trubicoid
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Opět špatně. Nemusí mít přenosný rentgen, naopak přenese notebook do plně vybavené forenzní laboratoře.
    aha, akorat ho musi do laboratore prenest hodne rychle, protoze v notebooku nemam baterku a ani ho nemam hybernovanej
    A když už bude mít dump paměti tak na to může spouštět programů kolik a jak dlouho chce :-)
    pripadne si program sam napise?
    Josef Kufner avatar 21.8.2012 18:11 Josef Kufner | skóre: 68
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Pokud nemáš na novou baterku, asi ani nebudeš dostatečně zajímavý na podobné útoky ;-)

    Přenášení není problém, pokud s tím útočník počítá, bude mít v autě záložní zdroj.
    Hello world ! Segmentation fault (core dumped)
    21.8.2012 20:34 Trubicoid2
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Baterku mam, jen ne v notebooku, ale schovanou. Kde neřeknu :)

    Záložní zdroj? Jako rychle vytrhne můj napájecí 19v jack a do mikrosekundy tam dá svůj zdroj a notebook si ničeho nevšimne?

    Zda se mi, ze tu moc čtete detektivky.
    21.8.2012 20:54 CryptoKid
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    online zapojenie napajania na kabel uz je poriesene...
    Jendа avatar 21.8.2012 21:29 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    JJ, krokodýlky a nafázovat.
    Cestovat na exkurzi z Ochrany ovzduší se bude autem, na naftovném se domluvíme s vrchním dovozcem.
    Josef Kufner avatar 21.8.2012 22:38 Josef Kufner | skóre: 68
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    A nebo staćí přijít s vlastní baterkou.
    Hello world ! Segmentation fault (core dumped)
    Jendа avatar 21.8.2012 15:39 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    no nevim, jestli nekdo bude rezat notebook flexkou, tak jaka je pravdepodobnost, ze prerizne DIMM? pokud nevi, kde jsou a nebude mit s sebou prirucni roentgen?
    Notebook daného typu může znát a příruční rentgen je krabička velikosti většího externího disku. Navíc u většiny notebooků se k paměti dostane prostě po sundání/odlomení vnějšího plastu.
    stejne s lepidlem, snad nikdo nepredpoklada, ze pameti budou prilepeny a i kdyby na kyanoakrylat nejaky redidlo fungovalo (IMHO aceton nefunguje, zato vylepta plastovy dily okolo), tak utocnik ztrati minuty, ktery mu potom muzou chybet
    To lepidlo bych rozpouštěl pod proudem (tj. refresh stále jede) a acetonem jsme sundavali kyanoakrylát z prstů. Akorát nevím, jestli ho aceton nesudnal díky tomu, že sundal kůži pod ním :-D.
    1. protoze nejjednoduzsi forma utoku je restartovat pocitac z USB, misto tahani s sebou min. 5 ruznych laptopu na ruzny pameti
    Taky můžou předem vědět, jaký typ notebooku máš… Starší = DDR, novější = DDR2.
    co dat v grubu jako default memtest treba jen s 1s nebo 3s prodlevou pod nejaky nepodezrely label?
    Já radši zahesloval BIOS.
    2. neni to nahodou tak, ze v dumpu pameti ten obvykly program najde jen klice od AES?
    Existují aeskeyfind (zkoušeno na aes-xts a funguje) a rsakeyfind (nezkoušeno). Pak je ještě jendakeyfind, který jsem nikde nezveřejňoval a který umí hledat všechny klíče, které podporuje dm-crypt (a možná i ostatní SW, nezkoušel jsem), ale jde mu to strašlivě pomalu, zejména pokud byl svazek vytvořen novějším cryptsetupem. dm-crypt totiž klíč ukládá do paměti sekvenčně, takže prostě čteš bajty v okně o délce klíče a zkoušíš. Na všechno ostatní je tu Mastercard.
    Cestovat na exkurzi z Ochrany ovzduší se bude autem, na naftovném se domluvíme s vrchním dovozcem.
    21.8.2012 16:08 CryptoKid
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Hod zdrojak jendakeyfind niekde pls, chcem ho pozriet :)
    Jendа avatar 21.8.2012 16:26 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    #!/bin/bash
    
    echo LeetHackCrackTheWorldCracker
    echo "(c) 1992-2015 Jan Hrach"
    echo License number: 13718-00694-16489-86891-89956
    echo Licensed to: CryptoKid 
    echo Unauthorized distribution of this software is PROHIBITED
    echo For pricing, contact sales @ hrach eu. Educational licenses start with $500
    echo
    
    i=0
    while true; do dd if=key.bin bs=1 skip=$i count=256 of=tmp; cryptsetup luksAddKey --master-key-file tmp test.bin; let i=$i+1; echo $i; done
    
    Cestovat na exkurzi z Ochrany ovzduší se bude autem, na naftovném se domluvíme s vrchním dovozcem.
    21.8.2012 12:59 ja_kral_ll | skóre: 17
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Jeste pred tim nez budes resit podobne problemy, tak se ujsiti jak dlouho vydrzist trhani nehtu, nebo pobyt s metrakovou homosexualni gorilou v jedne cele :)
    21.8.2012 14:17 Pindal
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Pokud se počítá, že data mají takovouhle cenu, tak kapsle saxitoxinu je samozřejmostí :-)
    Jendа avatar 21.8.2012 15:43 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Proti tomu se dá bránit (TPM, zničení klíče).
    Cestovat na exkurzi z Ochrany ovzduší se bude autem, na naftovném se domluvíme s vrchním dovozcem.
    22.8.2012 09:01 Pindal
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Mňo po takovém mučení obvykle stejně následuje likvidace. Takže zničení klíče je ta rychlejší cesta, ale nemusí nutně být bezbolestná ;-)
    Fluttershy, yay! avatar 21.8.2012 14:21 Fluttershy, yay! | skóre: 82 | blog:
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Kryptovaný notebook? Co já vím, tak krypty se odjaktěživa zabezpečovaly černou magií. ~_^
    21.8.2012 14:39 Pindal
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Proti magii podpořené silným EMP nic nemám :-)
    21.8.2012 16:09 CryptoKid
    Rozbalit Rozbalit vše Re: Ako ochrániť kryptovaný notebook pred coldboot útokom?
    Encrypted :-P

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.