Как стереть оперативную память при выключении (предотвратить атаки холодной загрузки)?

Моя система зашифрована с использованием Full Disk Encryption, то есть все, кроме / boot, зашифровано с помощью dmcrypt / luks. Я обеспокоен атаками холодной загрузки .

Предыдущая работа:

Можете ли вы предоставить инструкции о том, как стереть ОЗУ после завершения работы Ubuntu перезапущен?

Спасибо за ваши усилия!

6
задан 20 June 2012 в 00:18

3 ответа

Вы можете использовать sdmem .

sudo apt-get install secure-delete

Чтобы запускать его при каждом отключении, мы создадим файл задания Upstart с именем memory_wipe.conf.

Примечание: это одна команда. Скопируйте / вставьте его полностью!

echo '# upstart config - wipes memory on shutdown

description  "Wipes memory on shutdown"

start on (runlevel [016] and stopped gdm)

script
    sdmem
end script' > sudo tee /etc/init/memory_wipe.conf

Перезагрузите компьютер, и при следующей перезагрузке ваша память будет очищена надежно!

0
ответ дан 20 June 2012 в 00:18

На самом деле вам это не нужно, если вы не используете DDR2 или старше RAM. Здесь и , здесь - ресурсы, которые подтверждают, что DDR3 теряет напряжение до быстрого, чтобы быть восприимчивым к Cold Boot Attack (CBA) с.

0
ответ дан 20 June 2012 в 00:18

Смотрите на этот поток

http://ubuntuforums.org/showthread.php?t=1500936

Если Вы все еще хотите сделать это затем:

Ищите безопасный - удаляют в Синаптическом

Безопасные - Удаляют пакет, идет с четырьмя командами:

srm - Безопасный удаляют; используемый для удаления файлов или каталогов в настоящее время на Вашем жестком диске;

smem - Дворник защищенной памяти; используемый для стирания трассировок данных из памяти компьютера (RAM);

sfill - Безопасный дворник свободного пространства; используемый для стирания всех трассировок данных из свободного пространства на диске;

sswap - Защитите дворника подкачки; используемый для стирания всех трассировок данных из раздела подкачки.

Источник: http://ubuntuforums.org/showthread.php?t=1008111

И заставить его работать, когда Вы хотите:

Выполнить сценарий после перезагрузки Ubuntu

Поместите свой сценарий в/etc/rc0.d, Делают это исполняемым файлом (sudo chmod +x myscript) Примечание: сценарии в этом каталоге выполняются в алфавитном порядке

Название Вашего сценария должно начаться с K99 для выполнения в нужное время. Выполнить сценарий на завершении работы

Поместите свой сценарий в/etc/rc6.d, Делают это исполняемым файлом (sudo chmod +x myscript) Примечание: сценарии в этом каталоге выполняются в алфавитном порядке

Название Вашего сценария должно начаться с K99 для выполнения в нужное время.

Источник: http://en.kioskea.net/faq/3348-ubuntu-executing-a-script-at-startup-and-shutdown

Если Вы не знаете, как сделать сценарий:

Сделайте текстовый файл в легком для нахождения каталога:

Код:

#!/bin/bash

COMMAND1

COMMAND2

COMMAND3'

Используйте строку хижины, которую я дал. Замените COMMAND1, и и т.д. с командой Вы хотели бы, чтобы сценарий работал.

Сохраните текстовый файл, и затем необходимо сделать его исполняемым файлом. Для этого я предположу, что файл называют "test.sh". Сделать это исполняемым файлом:

chmod 775 test.sh

Затем можно запустить скрипт:

./test.sh

Источник: http://ubuntuforums.org/showthread.php?t=928839

Надеюсь, это поможет,

Leinardo

0
ответ дан 20 June 2012 в 00:18

Другие вопросы по тегам:

Похожие вопросы: