04.09  
Inicio arrow Artigos arrow Obtendo chave de criptografia de disco c/ memory dump após Cold Reboot: Pq FreeBSD não é vulnerável?
Principal
Inicio
Noticias
Artigos
Regras da Lista
Assinar a Lista
Histórico da Lista
PC-BSD: Artigos
PC-BSD: Notícias
Galeria de Imagens
Contador Usuários FUG
FUGs Estaduais
Downloads
Enquetes
FAQ
Resumo do Site
Links
Pesquisar
Contato
Sobre a FUG-BR
RSS / Twitter
-
DOC-BR (FUG BR)
Introdução
Projeto DOC-BR
Handbook
FAQ Oficial
-
+ Noticias
Alertas de Seguranca
Alertas em Ports
BSD em Geral
DaemonNews (Ingles)
MyFreeBSD
Todas Categorias
-
Login
Nome de Usuário

Senha

Lembrar login
Esqueceu sua senha?
Sem conta? Crie uma
Histórico da Lista
  • Re: [FUG-BR] IPFW e redirecionamento de portas com nat e ppp, argggg ( dúvida )
  • [FUG-BR] Dúvida com Samba e restrições a pastas
  • Re: [FUG-BR] Dúvida com Samba e restrições a pastas
  • Re: [FUG-BR] Dúvida com Samba e restrições a pastas
  • Re: [FUG-BR] Dúvida com Samba e restrições a pastas
  • Re: [FUG-BR] Dúvida com Samba e restrições a pastas
  • Re: [FUG-BR] Dúvida com Samba e restrições a pastas
  • Re: [FUG-BR] Dúvida com Samba e restrições a pastas

  • Alertas em Ports
  • lftp -- multiple HTTP client download filename vulnerability
  • wget -- multiple HTTP client download filename vulnerability
  • p5-libwww -- possibility to remote servers to create file with a .(dot) character



  • Obtendo chave de criptografia de disco c/ memory dump após Cold Reboot: Pq FreeBSD não é vulnerável? PDF Imprimir E-mail
    Por Redação FUG-BR.   
    24/02/2008

    SegurançaExistem certas curiosidades que só acontecem mesmo quando a liberdade de uma comunidade não é menor que sua dedicação. Algumas vezes por exemplo, dentro de uma thread de discussão em uma lista, ou em um fórum, temos informações mais completas e precisas vidas do leitor, do que de fato do autor.

    Não que seja exatamente o caso, mas desta feita, temos que citar uma notícia de propósito geral, sobre segurança em TI, publicada no site BR-Linux, sobre a possibilidade de exploração com sucesso de acesso a dados em partições e devices criptografados de disco, possível com um simples memory dump após um Cold Reboot, publicado nesse endereço.

    Ao longo da notícia temos três posts detalhados que ilustram porque, o FreeBSD, em suas duas principais implementações de criptografia de disco, não está vulnerável a esse tipo de exploração física da estação. A explicação é clara, razoável, e convincente. Porém, quando consultado por nossa equipe sobre essas informações, o desenvolvedor PJD informou que a informação está correta, mas que vai publicar nessa semana que se inicia testes aplicando essa metodologia para ilustrar como na prática o FreeBSD não está vulnerável ao problema.

    Como trata-se de uma explicação técnica dentro de um contexto, ao invés de reproduzirmos os posts do usuário grab,  é mais indicado que você acesse e leia o conteúdo.

    Comentários


    Comente!*
    Nome:
    E-mail
    Homepage
    Título:
    Comentário:

    Código:* Code

    Última Atualização ( 24/02/2008 )
     
    < Anterior   Próximo >
    FUG-BR - Espalhando BSD
    Dicas Rápidas:
    Quer saber todos os arquivos que um dado port instalou? Use pkg_info -L <nome do port>. Quer reler a mensagem de pós-instalação de um port já instalado? Use pkg_info -D <nome do port>. Quer consultar informações de um port sem precisar mencionar seu nome e versão exatamente como registrados? Use pkg_info -x <expressao>, por exemplo, pkg_info -L -x perl
     






    Wallpapers
    Sua Opiniao
    Online:
    Nós temos 19 visitantes online


    Devil Store - Sua loja BSD
    FreeBSD Brasil LTDA

    FUG-BR: Desde 1999, espalhando BSD pelo Brasil.