开箱即关机

信息安全 身体的 操作安全
2021-08-22 21:39:21

假设用户有一个全盘加密硬盘,他们的操作系统和文件驻留在其中。他们还制作了连接 U​​SB 或任何其他设备而没有首先允许它导致自动关闭,随后将 RAM 擦除干净(与 Tails OS 相同的方式)。

在这种情况下,对手决定进行硬件攻击,特别是打开计算机/笔记本电脑机箱并移除 RAM,然后在搜索密码之前转储内容。

如果在打开计算机时打开机箱,最简单(免费)的方法是什么?

我也知道基本的 OpSec 是永远不要让你的机器无人看管。可能会发生很多其他事情,用户甚至可以熔化螺丝使打开外壳变得非常困难......但这不是问题!请专注于这一问题。

友善地回答这个问题。是的,这是一个“锡箔帽”问题,但这种东西对我们中的一些人来说很有趣:-)。谢谢!

2个回答

我已经在旧的 Compaq 服务器上看到过这种情况。侧面板有一个插针,可插入电源开关。当面板打开时,插针随之而来,关闭了电源。事实上,如果没有侧面板(更具体地说,是引脚),系统甚至无法开机。

当我被要求在下班时间为服务器提供服务并且我不熟悉这种机制时,我感到非常惊讶。我希望在没有任何服务器停机时间的情况下诊断问题,但我被挫败了。

简短描述: PC Mag 文章

在这种情况下,对手决定进行硬件攻击,特别是打开计算机/笔记本电脑机箱并移除 RAM,然后在搜索密码之前转储内容。

因此,唯一可行的方法是打开计算机/笔记本电脑,并且驱动器/卷已被解密。如果您实际上正在处理敏感信息,并且需要确保除了您自己之外没有人可以访问它,请不要离开已解密的计算机。先把它关掉,然后走开。如果当前解密了对您来说非常重要的卷,则没有理由离开您的计算机。这就像从一个可容纳 100.000 美元的开放式保险箱中走出来一样。在随机做其他事情之前关闭保险箱。

我也知道基本的 OpSec 是永远不要让你的机器无人看管。可能会发生很多其他事情,用户甚至可以熔化螺丝使打开外壳变得非常困难......但这不是问题!请专注于这一问题。

但是,让您的机器无人看管仍然是核心问题。您通过离开解密的机器来提出问题。

如果出于某种原因您真的想要一个爆炸开关,您将不得不使用简单的电路进行某种硬件修改,即如果笔记本电脑打开并且在 5 秒内没有按下某个按钮,请设置 RAM 并打开驱动器火。

友善地回答这个问题。是的,这是一个“锡箔帽”问题,但这种东西对我们中的一些人来说很有趣:-)。谢谢!

好吧,如果一个人戴着锡纸帽子,我的问题是,一些随机的攻击者是如何在他离开时设法访问他的计算机的?那个人不应该在人身安全方面也投入一些东西吗?更好的门锁,带有备用发电机的完全警报的房子,诸如此类?最坏的情况是让某人访问解密的计算机。

不要让这种情况发生。

找出到达计算机所需的每一个可能步骤,并确保没有错误。没有装修好的房子吗?花钱请承包商以尽可能最好的安全措施来装修你的房子,声称你的旧房子被入侵了,如果你认为它可能会引发奇怪的问题,你不打算再次发生这种情况。你也可以声称你想为你的房子添加一些不同的东西,让它在市场上脱颖而出。有些人真的很喜欢有很多摄像头来监视所有可能的入口点。

最后一件事:除非绝对必要,否则不要在公共场合解密任何敏感内容。看看先生。dredd 看看这对他有什么作用。