6
コールドブート攻撃を防ぐためにシャットダウン時にRAMを消去する
この質問は、スーパーユーザーで回答できるため、情報セキュリティスタック交換から移行されました。 7年前に移行され ました。 私のシステムはFull Disk Encryptionを使用して暗号化されています。つまり、/ boot以外はすべてdmcrypt / luksを使用して暗号化されています。研究者が実証したコールドブート攻撃は、コンテンツが約5分間抽出されることを懸念しています。 以下に関する指示を提供できますか? シャットダウン/リブートプロセスの最後のステップでkexecを新しいカーネルにトリガーする方法(クリーンマウント解除、ファイルシステム破損の防止、古いカーネルの上書きを保証するため) すべてのRAMを消去するカーネルの作成方法 すなわち、Ubuntuで同じことをする方法を教えてください。 シャットダウンを検出する方法は?RAMワイプの開始方法 RAMは、ユーザーが「シャットダウン」をクリックしたとき、または「パニックスクリプト」を開始したときに消去する必要があります。 あなたの努力に感謝します! 事前作業: テールRAMワイプの概要 テールRAMワイプの実装に関する詳細情報 Liberte Linux RAM Wipeの紹介 Liberte Linux RAM Wipeの実装に関する実装の詳細 memtestがすべてを削除しない RAMワイプが機能しているかどうかをテストします 尾のメーリングリストの議論 別のTailsメーリングリストの議論 カーネルバグレポート 機能が現実になるのを見たいなら、Ubuntu Brainstormに投票してください! http://brainstorm.ubuntu.com/idea/30076/