在这种情况下,对手决定进行硬件攻击,特别是打开计算机/笔记本电脑机箱并移除 RAM,然后在搜索密码之前转储内容。
因此,唯一可行的方法是打开计算机/笔记本电脑,并且驱动器/卷已被解密。如果您实际上正在处理敏感信息,并且需要确保除了您自己之外没有人可以访问它,请不要离开已解密的计算机。先把它关掉,然后走开。如果当前解密了对您来说非常重要的卷,则没有理由离开您的计算机。这就像从一个可容纳 100.000 美元的开放式保险箱中走出来一样。在随机做其他事情之前关闭保险箱。
我也知道基本的 OpSec 是永远不要让你的机器无人看管。可能会发生很多其他事情,用户甚至可以熔化螺丝使打开外壳变得非常困难......但这不是问题!请专注于这一问题。
但是,让您的机器无人看管仍然是核心问题。您通过离开解密的机器来提出问题。
如果出于某种原因您真的想要一个爆炸开关,您将不得不使用简单的电路进行某种硬件修改,即如果笔记本电脑打开并且在 5 秒内没有按下某个按钮,请设置 RAM 并打开驱动器火。
友善地回答这个问题。是的,这是一个“锡箔帽”问题,但这种东西对我们中的一些人来说很有趣:-)。谢谢!
好吧,如果一个人戴着锡纸帽子,我的问题是,一些随机的攻击者是如何在他离开时设法访问他的计算机的?那个人不应该在人身安全方面也投入一些东西吗?更好的门锁,带有备用发电机的完全警报的房子,诸如此类?最坏的情况是让某人访问解密的计算机。
不要让这种情况发生。
找出到达计算机所需的每一个可能步骤,并确保没有错误。没有装修好的房子吗?花钱请承包商以尽可能最好的安全措施来装修你的房子,声称你的旧房子被入侵了,如果你认为它可能会引发奇怪的问题,你不打算再次发生这种情况。你也可以声称你想为你的房子添加一些不同的东西,让它在市场上脱颖而出。有些人真的很喜欢有很多摄像头来监视所有可能的入口点。
最后一件事:除非绝对必要,否则不要在公共场合解密任何敏感内容。看看先生。dredd 看看这对他有什么作用。