12.10  
Inicio arrow Artigos arrow Obtendo chave de criptografia de disco c/ memory dump após Cold Reboot: Pq FreeBSD não é vulnerável?
Principal
Inicio
Noticias
Artigos
Regras da Lista
Assinar a Lista
Histórico da Lista
Galeria de Imagens
Contador Usuários FUG
FUGs Estaduais
Downloads
Enquetes
FAQ
Resumo do Site
Links
Pesquisar
Contato
Sobre a FUG-BR
RSS
-
DOC-BR (FUG BR)
Introdução
Projeto DOC-BR
Handbook
FAQ Oficial
-
+ Noticias
Alertas de Seguranca
Alertas em Ports
BSD em Geral
DaemonNews (Ingles)
MyFreeBSD
Todas Categorias
-
Login
Nome de Usuário

Senha

Lembrar login
Esqueceu sua senha?
Sem conta? Crie uma
Histórico da Lista
  • [FUG-BR] balancear trafego local
  • [FUG-BR] Limitar Trafego
  • Re: [FUG-BR] Limitar Trafego
  • Re: [FUG-BR] Limitar Trafego
  • Re: [FUG-BR] [Off Topic]OS Cluster
  • Re: [FUG-BR] [Off Topic]OS Cluster
  • [FUG-BR] Ajuda com ipfw + altq
  • Re: [FUG-BR] Ajuda com ipfw + altq

  • Alertas em Ports
  • cups -- multiple vulnerabilities
  • opera -- multiple vulnerabilities



  • Obtendo chave de criptografia de disco c/ memory dump após Cold Reboot: Pq FreeBSD não é vulnerável? PDF Imprimir E-mail
    Por Redação FUG-BR.   
    24/02/2008

    SegurançaExistem certas curiosidades que só acontecem mesmo quando a liberdade de uma comunidade não é menor que sua dedicação. Algumas vezes por exemplo, dentro de uma thread de discussão em uma lista, ou em um fórum, temos informações mais completas e precisas vidas do leitor, do que de fato do autor.

    Não que seja exatamente o caso, mas desta feita, temos que citar uma notícia de propósito geral, sobre segurança em TI, publicada no site BR-Linux, sobre a possibilidade de exploração com sucesso de acesso a dados em partições e devices criptografados de disco, possível com um simples memory dump após um Cold Reboot, publicado nesse endereço.

    Ao longo da notícia temos três posts detalhados que ilustram porque, o FreeBSD, em suas duas principais implementações de criptografia de disco, não está vulnerável a esse tipo de exploração física da estação. A explicação é clara, razoável, e convincente. Porém, quando consultado por nossa equipe sobre essas informações, o desenvolvedor PJD informou que a informação está correta, mas que vai publicar nessa semana que se inicia testes aplicando essa metodologia para ilustrar como na prática o FreeBSD não está vulnerável ao problema.

    Como trata-se de uma explicação técnica dentro de um contexto, ao invés de reproduzirmos os posts do usuário grab,  é mais indicado que você acesse e leia o conteúdo.

    Comentários


    Comente!*
    Nome:
    E-mail
    Homepage
    Título:
    Comentário:

    Código:* Code

    Última Atualização ( 24/02/2008 )
     
    < Anterior   Próximo >
    FUG-BR - Espalhando BSD
    Dicas Rápidas:

    No editor de textos vi(1), para remover os ^M de arquivos MS-DOS (Windows), use:

    :g/^V^M/s//

     

     




    Wallpapers
    Sua Opiniao
    Online:
    Nós temos 13 visitantes online


    Devil Store - Sua loja BSD
    FreeBSD Brasil LTDA
    CONISLI 2008

    FUG-BR: Desde 1999, espalhando BSD pelo Brasil.