18.03  
Inicio arrow Artigos arrow Obtendo chave de criptografia de disco c/ memory dump após Cold Reboot: Pq FreeBSD não é vulnerável?
Principal
Inicio
Noticias
Artigos
Regras da Lista
Assinar a Lista
Histórico da Lista
PC-BSD: Artigos
PC-BSD: Notícias
Galeria de Imagens
Contador Usuários FUG
FUGs Estaduais
Downloads
Enquetes
FAQ
Resumo do Site
Links
Pesquisar
Contato
Sobre a FUG-BR
RSS / Twitter
-
DOC-BR (FUG BR)
Introdução
Projeto DOC-BR
Handbook
FAQ Oficial
-
+ Noticias
Alertas de Seguranca
Alertas em Ports
BSD em Geral
DaemonNews (Ingles)
MyFreeBSD
Todas Categorias
-
Login
Nome de Usuário

Senha

Lembrar login
Esqueceu sua senha?
Sem conta? Crie uma
Histórico da Lista
  • [FUG-BR] GDM não mostra o campo de input pra login/senha
  • [FUG-BR] Testar novo Port: monast (asterisk)
  • Re: [FUG-BR] Testar novo Port: monast (asterisk)
  • Re: [FUG-BR] Testar novo Port: monast (asterisk)
  • Re: [FUG-BR] Testar novo Port: monast (asterisk)
  • Re: [FUG-BR] Testar novo Port: monast (asterisk)
  • Re: [FUG-BR] Testar novo Port: monast (asterisk)
  • Re: [FUG-BR] Testar novo Port: monast (asterisk)

  • Alertas em Ports
  • egroupware -- two vulnerabilities



  • Obtendo chave de criptografia de disco c/ memory dump após Cold Reboot: Pq FreeBSD não é vulnerável? PDF Imprimir E-mail
    Por Redação FUG-BR.   
    24/02/2008

    SegurançaExistem certas curiosidades que só acontecem mesmo quando a liberdade de uma comunidade não é menor que sua dedicação. Algumas vezes por exemplo, dentro de uma thread de discussão em uma lista, ou em um fórum, temos informações mais completas e precisas vidas do leitor, do que de fato do autor.

    Não que seja exatamente o caso, mas desta feita, temos que citar uma notícia de propósito geral, sobre segurança em TI, publicada no site BR-Linux, sobre a possibilidade de exploração com sucesso de acesso a dados em partições e devices criptografados de disco, possível com um simples memory dump após um Cold Reboot, publicado nesse endereço.

    Ao longo da notícia temos três posts detalhados que ilustram porque, o FreeBSD, em suas duas principais implementações de criptografia de disco, não está vulnerável a esse tipo de exploração física da estação. A explicação é clara, razoável, e convincente. Porém, quando consultado por nossa equipe sobre essas informações, o desenvolvedor PJD informou que a informação está correta, mas que vai publicar nessa semana que se inicia testes aplicando essa metodologia para ilustrar como na prática o FreeBSD não está vulnerável ao problema.

    Como trata-se de uma explicação técnica dentro de um contexto, ao invés de reproduzirmos os posts do usuário grab,  é mais indicado que você acesse e leia o conteúdo.

    Comentários


    Comente!*
    Nome:
    E-mail
    Homepage
    Título:
    Comentário:

    Código:* Code

    Última Atualização ( 24/02/2008 )
     
    < Anterior   Próximo >
    FUG-BR - Espalhando BSD
    Dicas Rápidas:

    Para ter seu sistema otimizado para seu hardware.

    Coloque no "/etc/make.conf" a linha "CPUTYPE=native"

    Isto vale para gcc 4.2 e maiores

    para saber a versão do seu compilador use "gcc -v"

     






    Wallpapers
    Sua Opiniao
    Online:
    Nós temos 25 visitantes online


    Devil Store - Sua loja BSD
    FreeBSD Brasil LTDA

    FUG-BR: Desde 1999, espalhando BSD pelo Brasil.