有没有研究过计算机中的哪些总线可以在运行时进行分析,而无需重新启动系统以插入代理设备?例如,我想 I2C 会很容易被嗅到,因为电线暴露在外,而且因为数据传输率非常低,但据我所知,I2C 不会传输敏感信息。在极端的另一端,我想 PCIe 和 RAM 几乎不可能被嗅到,即使引脚都暴露在外,仅仅是因为高数据速率(谢天谢地,我希望,因为它们都包含高度机密的信息)。问题与此处的问题类似,但并非特定于 EM 排放。
我的问题是,如果有的话,可以在不中断运行系统操作的情况下嗅探哪些总线在实时系统上携带敏感数据?敏感信息是指任何可用于揭示系统内部状态的信息,例如缓存的 inode、加密密钥、ASLR 布局、进程列表、打开的套接字等。几乎所有内存中的信息。