Hat der gesamte neue DDR3-Arbeitsspeicher, der in Laptops eingebaut ist, die heutzutage in den Läden verkauft werden, die Möglichkeit, den Arbeitsspeicher beim Herunterfahren zu überschreiben, oder muss er vor dem Kauf durch Kontaktaufnahme mit dem Hersteller überprüft werden? Ich habe gelesen, dass Kaltstart-Angriffe auf älteren DDR3-RAMs angewendet werden. Deshalb frage ich.
nullcon Goa 2015: Kaltstart-Angriff auf DDR2- und DDR3-RAM von Marko Schuba
memory
motherboard
Junior J. Garland
quelle
quelle
Antworten:
Sie stellen die falsche Frage. Die Antwort auf Ihre Frage lautet "nein": Kein (gemeinsamer) Speicher löscht sich beim Herunterfahren von selbst. Der Speicher weiß nicht einmal, was ein "Herunterfahren" ist. :-)
Das Löschen des Speichers ist eine Funktion der Systemsoftware. Wenn Ihr Betriebssystem (oder Firmware / BIOS) dies tut, wird dies auf einer beliebigen Speichertechnologie durchgeführt.
Jede DRAM-Technologie kann auf diese Weise angegriffen werden, und selbst ein sofortiges Herunterfahren würde nicht viel helfen. Systeme, die dieser Art von Angriff ausgesetzt sind, werden ohnehin nicht heruntergefahren, da bei einem Herunterfahren möglicherweise die Verschlüsselungsschlüssel aus dem Speicher gelöscht werden. So frieren Angreifer den Speicher ein, während das System ausgeführt wird, und ziehen dann einfach den Stecker.
quelle