在最近关于硬件黑客的讨论中,出现了围绕 Windows 休眠的攻击。我不完全相信从保存到磁盘的内存中取出东西是可行的。
当 Windows 休眠时,它会将 RAM 的内容放到磁盘上的文件中(也许还有其他东西,我不知道),然后关闭。我假设当它重新打开时,它会将保存的 RAM 内容弹出到实际的 RAM 本身。
因此,假设的攻击是窃取保存的磁盘文件,从而窃取 RAM 内容,其中可能包括密码等敏感数据,或者通过更改 RAM 内容、添加/编辑指令以执行任意代码来破坏内存.
现在,我知道对机器具有物理访问权限的攻击者几乎可以做任何事情,但是考虑到这些特定的攻击,这是否可能?假设没有磁盘范围的加密,Windows 在休眠时是否真的加密了保存的 RAM?
另外,有谁知道这个文件将存储在哪里?所以,我可以尝试动手查看磁盘的内容,也许使用 LiveCD?