RAM gelöscht beim Heruntergefahren ?

MafiaiPod

Aktives Mitglied
Thread Starter
Dabei seit
17.03.2007
Beiträge
1.025
Reaktionspunkte
8
Hi
Ich hätte mal eine Frage und wird der RAM inhalt Komplett gelöscht beim Herunterfahren ? OS : Mac OS X 10.5
 
Ram = flüchtiger Speicher -> Ja

Edit: Es sei denn, dein Mac fährt runter weil der Akku leer ist. Da wird vorher der Raminhalt auf die Festplatte gespielt.
 
Sagen wir mal das Notebook war ist 5 Stunden aus....
 
Ein paar Sekunden, maximal 1, 2 Minuten bleiben noch Daten lesbar...
 
Na dann kann ich sicher schlafen :D
 
Jein. In der Theorie ja, in der Praxis bleibt noch eine bestimmte Zeit Inhalt lesbar - vgl. http://www.heise.de/newsticker/Passwortklau-durch-gekuehlten-Speicher--/meldung/103908 .

Dann zeig mir mal, wie du mit Hausmitteln den RAM ausliest ;)

RAM ist ein flüchtiger Speicher, der Strom benötigt, um seinen Inhalt zu behalten. Fällt der Strom aus, verlieren die Zellen ihren Zustand innerhalb von Millisekunden. Der Exploit der Uni Princeton funktioniert nur in trockenen Kältekammern. Ein Kühlschrank reicht dafür nicht und hat eine viel zu hohe Luftfeuchte.

Der einfachste Weg an den Inhalt des Arbeitsspeichers der letzten Sitzung heranzukommen, ist das Speicherabbild des Ruhezustands auszulesen. Das geht noch relativ leicht.

Aber im Ernst, es gibt viel einfachere Wege, einen Rechner zu kompromittieren. (link,link)
 
Dann zeig mir mal, wie du mit Hausmitteln den RAM ausliest ;)

RAM ist ein flüchtiger Speicher, der Strom benötigt, um seinen Inhalt zu behalten. Fällt der Strom aus, verlieren die Zellen ihren Zustand innerhalb von Millisekunden. Der Exploit der Uni Princeton funktioniert nur in trockenen Kältekammern. Ein Kühlschrank reicht dafür nicht und hat eine viel zu hohe Luftfeuchte.

Na eben nicht. Die Daten bleiben ohne Kühlung je nach Hersteller einige Sekunden lang auslesbar und mit einem handeslüblichen Kühlspray bzw im Fall der Uni Princeton mit einem umgedrehten Luftaffrischspay (oder wie die sich auch immer genau schimpfen) kann man die Zeit auf ein paar Minuten ausdehnen, was ausreicht, um den RAM in ein anderes System einzubauen um ihn dort von einem dafür ausgelegten System ausgelesen zu werden. Sobald die Riegel wieder mit Strom versorgt werden, wird der Verlust der Daten gestoppt.
Das Zwingen in den Hibernate ist allerdings auch ein praktikabler Angriff auf Laptops, der allerdings auch mit dem RAM-Auslesen funktioniert.

Edit: Zeig mir jemanden, der mit Hausmitteln in eine Firma einbricht und dort die Rechner aufschraubt, um an den RAM zu kommen. Wer den Angriff kennt, hat alles was er braucht bei sich!
 
Dann zeig mir mal, wie du mit Hausmitteln den RAM ausliest ;)

So: http://youtube.com/watch?v=JDaicPIgn9U

RAM ist ein flüchtiger Speicher, der Strom benötigt, um seinen Inhalt zu behalten. Fällt der Strom aus, verlieren die Zellen ihren Zustand innerhalb von Millisekunden.

Nope.

Der Exploit der Uni Princeton funktioniert nur in trockenen Kältekammern. Ein Kühlschrank reicht dafür nicht und hat eine viel zu hohe Luftfeuchte.

Siehe oben.
 
Keine Ahnung, ich glaube wir haben es hier mit einen Sicherheitsfanatiker zu tun, oder das Problem ist Paranoia.
Ist mittlerweile der 2. Thread der mit dem Thema Sicherheit zu tun hat vom selben Ersteller.
Wahrscheinlich sind die ganzen Lebensweisheiten der letzten 2000 Jahre auf seinem Book gespeichert, die keiner wissen darf.

Mortiis
 
Sir_RamDac

^^So ein Quatsch. RAM ist RAM und _ebm_ hat das schon richtig ausgeführt.
Bei dem YT Video geht es um Verschlüsselung.
 
Weil die Verschlüsselung auch die Schwachstelle ist dabei. Ohne Verschlüsselung kann jeder die Daten auslesen, sind sie verschlüsselt muss man den Key eben knacken und genau darauf zielt eine ColdBootAttack ab!
 
Sir_RamDac

^^So ein Quatsch. RAM ist RAM und _ebm_ hat das schon richtig ausgeführt.
Bei dem YT Video geht es um Verschlüsselung.

Es geht darum Festplattenverschluesselung zu kompromittieren
in dem man den Schluessel aus dem RAM ausliest. Man sollte
das Video schon zu Ende schauen.
 
Das RAM eines Standard Users ist aber nicht kalt. Und es wird auch Niemand seinen Rechner vorsorglich in den Kühlschrank legen, damit jemand beweisen kann dass RAM nicht zu Recht seinen Namen trägt.
Was man alles beweisen könnte!
Die Frage von UltimateBook ist jedenfalls mit einem "Ja" richtig beantwortet.

Ich muss meinen Rechner jetzt erstmal ins Tiefkühlfach stellen....
 
Wahrscheinlich will er nur nicht, dass seine Eltern die ganzen P***os entdecken ^^
 
Sir_RamDac

^^So ein Quatsch. RAM ist RAM und _ebm_ hat das schon richtig ausgeführt.
Bei dem YT Video geht es um Verschlüsselung.

Du bist echt einer der verwunderlichsten Leute hier.
Hast du jemals einen sinnVOLLEN Post geschrieben?
 
Ok, es sind Minuten. Aber: 1) Das Video zeigt ein Foto, das bei gekippten Bits noch keine Fehler zeigt. Passwörter sind auf Bitgenaue Darstellung angewiesen. 2) Die Passwörter befinden sich nur im RAM, wenn sie kürzlich eingegeben wurden. Ansonsten sind es die Hashes, von denen man nicht auf das Passwort zurückschliessen kann. 3) Wie schnell ist ein PC ausser Sichtweite, nachdem man ihn zugeklappt hat.

Ich finde diese Attacke sehr unpraktikabel. Ich werde trotzdem in Zukunft eine Dose Eisspray in meine Tasche packen, nur für den Fall, dass eine Sekretärin mal wieder ihr Passwort vergessen hat.
 
Das RAM eines Standard Users ist aber nicht kalt. Und es wird auch Niemand seinen Rechner vorsorglich in den Kühlschrank legen, damit jemand beweisen kann dass RAM nicht zu Recht seinen Namen trägt.
Was man alles beweisen könnte!
Die Frage von UltimateBook ist jedenfalls mit einem "Ja" richtig beantwortet.

Ich muss meinen Rechner jetzt erstmal ins Tiefkühlfach stellen....

Ich weiss nicht so recht was du sagen willst aber ich habe nicht das
Gefuehl das du es verstanden hast. Wie waers wenn du dir mal dieses
Paper vornimmst bevor
man Halbwissen herausposaunt.
 
Zurück
Oben Unten