<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Использование TRESOR для хранения к...</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/80117.html</link>
    <description>При использовании зашифрованного раздела с конфиденциальной информацией, злоумышленник, имеющий физический доступ к компьютеру, может воспользоваться методом холодной перезагрузки (http://www.opennet.ru/opennews/art.shtml?num=17035) для получения ключей шифрования. Метод основан на способности оперативной памяти (DRAM) какое-то время сохранять информацию после отключения питания и отсутствия импульсов регенерации ее содержимого (при температуре -50 градусов данные сохраняются более 10 минут). После холодной перезагрузки или переключении чипа памяти на другое устройство память не обнуляется и данные старой рабочей сессии можно проанализировать. Особенно актуальная проблема для ноутбуков, которые часто не выключаются и лишь переводятся в ждущий режим, при котором ОЗУ не обесточивается. В простейшем случае, восстановить ключ из памяти можно используя утилиту msramdmp (http://www.mcgrewsecurity.com/tools/msramdmp/), перезагрузившись в LiveCD (например, можно использовать &#091;&#091;http://www.mcgrewsecurity.com/projects/m</description>

<item>
    <title>Использование TRESOR для хранения ключей шифрования AES не в ОЗУ, а в  регистрах CPU (funny_falcon)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/80117.html#23</link>
    <pubDate>Thu, 22 Sep 2011 08:32:44 GMT</pubDate>
    <description>Проблема в том, что при переключении контекста (т.е. на другое приложение) все регистры сохраняются в памяти, так что это полная туфта (как мне кажется).&lt;br&gt;</description>
</item>

<item>
    <title>Использование TRESOR для хранения ключей шифрования AES не в... (asdf)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/80117.html#22</link>
    <pubDate>Wed, 21 Sep 2011 08:18:50 GMT</pubDate>
    <description>Может и будут живые коре 2 у единиц. Но большинство будет использовать компьютер которые в 10-20 раз занимает меньше места. &lt;br&gt;</description>
</item>

<item>
    <title>Использование TRESOR для хранения ключей шифрования AES не в... (учицца нада)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/80117.html#19</link>
    <pubDate>Fri, 16 Sep 2011 19:47:01 GMT</pubDate>
    <description>&amp;gt; Когда процес юзает эти долбанные возможности процессора (AES) ядро видит что процес &lt;br&gt;&amp;gt; делает AES а когда процес колдует свой самописный алгоритм шифрования то &lt;br&gt;&amp;gt; поди догадайся что то шифрование или просто кто то забыл мысор &lt;br&gt;&amp;gt; в исходниках подчистить :-)) так что эти встроенные аглоритмы это минимум &lt;br&gt;&amp;gt; идентификация ... даже если оно все действительно без бэкдоров ;-) &lt;br&gt;&lt;br&gt;у 90&#037; в процах нет аппаратного AES пока - поэтому нужно как-то выкручиваться. И лет 10-15 этот код ещё будет актуален. Посмотри вокруг себя - и 100&#037; где-то найдешь используемый ПК 10-летней давности. А с учетом избыточности сегодняшних мощностей - наверняка лет через 10-15 ещё будут живы коре2...&lt;br&gt;</description>
</item>

<item>
    <title>Использование TRESOR для хранения ключей шифрования AES не в ОЗУ, а в  регистрах CPU (nagual)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/80117.html#17</link>
    <pubDate>Fri, 16 Sep 2011 19:11:48 GMT</pubDate>
    <description>Когда процес юзает эти долбанные возможности процессора (AES) ядро видит что процес делает AES а когда процес колдует свой самописный алгоритм шифрования то поди догадайся что то шифрование или просто кто то забыл мысор в исходниках подчистить :-)) так что эти встроенные аглоритмы это минимум идентификация ... даже если оно все действительно без бэкдоров ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Использование TRESOR для хранения ключей шифрования AES не в... (Щекн Итрч)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/80117.html#16</link>
    <pubDate>Mon, 12 Sep 2011 05:47:26 GMT</pubDate>
    <description>&amp;gt; Это вот это - http://en.wikipedia.org/wiki/Rijndael_S-box#Inverse_S-box &lt;br&gt;&amp;gt; Только тут не чистый S-box, а уже дальнейшие преобразования, промежуточные константы.&lt;br&gt;&amp;gt; В процах с поддержкой AESNI используют команду aeskeygenassist rcon,r1,rhelp &lt;br&gt;&amp;gt; Без - обратный S-Box и 4 команды сложения по модулю.&lt;br&gt;&lt;br&gt;Пусть аффтар поднапряжётся и предоставит сырец в более удобочитаемом виде.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование TRESOR для хранения ключей шифрования AES не в... (Щекн Итрч)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/80117.html#15</link>
    <pubDate>Mon, 12 Sep 2011 05:46:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В общеи, ЧТО ЭТО, он не раскрыл.&lt;br&gt;&amp;gt; это опенсорц. пиши свое или ешь что дают.&lt;br&gt;&lt;br&gt;Сначала сырцы анализатором прогоню?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование TRESOR для хранения ключей шифрования AES не в... (AHAHAC)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/80117.html#14</link>
    <pubDate>Thu, 08 Sep 2011 22:44:47 GMT</pubDate>
    <description>Теперь давай объясняй смысл сего высера?! &lt;br&gt;А то, чёй-то моск крушиться в попытке связать ассемблерный код и отладочные регистры.&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Использование TRESOR для хранения ключей шифрования AES не в... (fuufuu)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/80117.html#13</link>
    <pubDate>Thu, 08 Sep 2011 05:57:34 GMT</pubDate>
    <description>&amp;gt; В общеи, ЧТО ЭТО, он не раскрыл.&lt;br&gt;&lt;br&gt;это опенсорц. пиши свое или ешь что дают. и да, отладочные р-ры используются довольно часто&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Использование TRESOR для хранения ключей шифрования AES не в... (Px)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID3/80117.html#12</link>
    <pubDate>Tue, 06 Sep 2011 21:07:09 GMT</pubDate>
    <description>Если у вас паранойя, то это совсем не значит, что за вами не следят...&lt;br&gt;</description>
</item>

</channel>
</rss>
