Как очистить или перезаписать ОЗУ и выключить компьютер с помощью самодельного ярлыка для защиты от холодной загрузки?
Моя система защищена полным шифрованием диска.
Слабым местом моего компьютера является оперативная память, которая живет немного после выключения компьютера,
содержащий некоторую важную информацию о безопасности, которую я хотел бы убрать.
И в том-то и дело, что я хочу очистить или перезаписать ОЗУ и выключить компьютер сразу после нажатия клавиш Ctrl+Alt+Shift+C.
Как это сделать?
2 ответа
Просто отключите питание компьютера, прежде чем позволить полиции. Я предполагаю, что ваши машины работают при комнатной температуре, поэтому содержимое памяти должно ухудшиться в течение нескольких секунд.
Нет панацеи от приступов холодной загрузки. Как бы вы предложили определить, какие части памяти содержат конфиденциальную информацию? Что происходит с приложениями, которые зарезервировали такую область памяти?
С положительной стороны, не известно ни одного случая неэкспериментальной атаки с "холодной" загрузкой.
PS: Если вы обеспокоены утечкой секретов мастер-шифрования, найдите аппаратное хранилище ключей, где фактический ключ никогда не покидает хранилище, и над ним выполняются все операции шифрования.
Для очистки кеш-памяти:
sudo sysctl -w vm.drop_caches=3
или же
sudo sync && echo 3 | sudo tee /proc/sys/vm/drop_caches
для быстрого доступа вы можете создать скрипт bash, который выполняет одну из этих операций.
ссылка: чистая кеш-память
Что касается Ctrl+Alt+Shift+C, я не знаю, как это сделать.