ใช้แคช CPU เพื่อหยุดการบูตเย็นหรือไม่ ไม่.


แคชแช่แข็งเป็นบล็อกที่ทุ่มเทให้กับวิธีนวนิยายเพื่อหยุดการโจมตีการบูตเย็น เมื่อปีที่แล้วทีม Boot เย็นแสดงให้เห็นว่าพวกเขาสามารถดึงคีย์การเข้ารหัสจาก RAM ของเครื่องโดยวางไว้ในระบบอื่น (หรือเครื่องเดียวกันโดยทำการรีบูตอย่างรวดเร็ว) แคชแช่แข็งมีจุดมุ่งหมายเพื่อหยุดสิ่งนี้โดยการจัดเก็บคีย์การเข้ารหัสในแคชของ CPU มันคัดลอกกุญแจออกจาก RAM เข้าสู่การลงทะเบียนของ CPU แล้วเป็นศูนย์ใน RAM จากนั้นแช่แคชและพยายามเขียนกุญแจกลับไปที่ RAM กุญแจถูกผลักเข้าไปในแคช แต่ไม่ได้เขียนกลับไปที่ RAM

ปัญหาสำคัญครั้งแรกที่มีการตีประสิทธิภาพ คุณจบลงด้วยการคุกคามโปรเซสเซอร์เมื่อคุณหยุดแคชและผู้เขียนชี้ให้เห็นว่าคุณจะทำเช่นนี้เมื่อล็อคหน้าจอเท่านั้น เราถามสมาชิกทีมงานเย็น [Jacob Appelbaum] สิ่งที่เขาคิดเกี่ยวกับวิธีการ เขาชี้ให้เห็นว่าการโจมตีของบูตเย็นในปัจจุบันสร้างคีย์จากการกดปุ่มเต็มรูปแบบซึ่งตามบล็อกแคชแช่แข็งยังคงอยู่ใน RAM พวกเขาไม่ได้คว้าบิตสำคัญบางอย่าง แต่สร้างขึ้นใหม่จากข้อมูลที่ซ้ำซ้อนทั้งหมดนี้ในหน่วยความจำ ที่ดีที่สุดแคชแช่แข็งพยายามที่จะสร้าง ‘สลัม Crypto Co-Processor’

เรายืนเคียงข้างการกระทำเริ่มแรกของเราไปยังการโจมตีสำหรับการบูตเย็น ๆ : มันจะได้รับการออกแบบใหม่ของ RAM ก่อนที่จะได้รับการแก้ไข

[ผ่าน Slashdot]

Leave a Reply

Your email address will not be published. Required fields are marked *