TGViewer
Может, вам повезет? Может, вам повезет? @exporthedata · 1.89K subscribers
Post #333 136
Термодинамика

В одной из последних статей про мобильную «цифровую криминалистику» интернет-ресурс лишь вскользь упомянул один из наиболее популярных и наименее сложных способов «вытащить» информацию из вычислительной техники. Речь идёт про атаки «холодной загрузки», в самом прямом смысле.

Начнём с основ. Практически все классические компьютеры никаким образом не шифруют содержание оперативной памяти — надеясь на своеобразный «авось», что во время работы (и некоторое время после) никто не «вытащит» модули из платы.

Оперативная память не может долго держать электрический заряд после прекращения подачи питания. Говоря очень «грубо», скорость, с которой электричество «утекает» из чипов, зависит от окружающей температуры.

В обычных комнатных условиях, обесточенная память полностью «вытекает» за две минуты.

Допустим, к лирическому персонажу «Васе» с утра пораньше приехали «маски-шоу». Так как у нашего героя сломанный режим сна, его компьютер был включён, а ключи шифрования, ОС и данные программ были загружены в память.

Даже если «Вася» в панике попытается обесточить устройство, то «сработает» это только через некоторое время — как и было сказано раньше, около двух минут.

Если «маски-шоу» получат доступ к «железу» в этот временной промежуток, то, скорее всего, они попытаются «заморозить» модули памяти жидким азотом. Это продлевает «срок жизни» информации в них до нескольких часов.

Правильным действием «Васи» было бы направление обычного бытового фена для волос на модули памяти. Этот простой «трюк» делает восстановление какой-либо информации практически невозможным за тридцать секунд.

Некоторые читатели могут возразить, мол, «зачем что-то замораживать, если достаточно запытать пользователя?». Во-первых, подобные атаки широко используются для получения ключей от «скрытых» криптоконтейнеров. У «Может, вам повезет?» даже есть руководство по созданию такого.

Во-вторых, не все программы записывают данные на диск. Это касается Tor Browser, мессенджеров с «исчезающими сообщениями», и им подобным.

В скором времени выйдет ещё несколько статей про противодействие форензике и подобным «трюкам». В том числе, про способ «скрыть» существование ОС на диске.

Вам повезёт. || Интернет-сайт
  • 👍 2
  • 🔥 2
More from @exporthedata
  1. Oct 2, 2026P. S. Оригинальный юзернейм телеграм-канала «Может, вам повезёт?» — нынче забаненный @extr…
  2. Oct 2, 2026Геймификация Говоря про защиту от шпионского ПО, мировым «экспортером» которого является И…
  3. Oct 1, 2026Вышла новая стабильная версия Opengram, 12.10.6. Значимых изменений, кроме обновления комп…
  4. Oct 1, 2026Биби «медом» не корми, дай поговорить про израильское шпионское ПО. Важно тут то, что он,…
  5. Oct 1, 2026Пост ниже
  6. Sep 30, 2026Дайджест «О том, что было, будет или есть» за сентябрь 2026 Можно сказать, что в этом меся…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →