- doc
- advanced topics
- محافظت در برابر حملات راهاندازی سرد
هنگام استفاده از یک رایانه تمام اطلاعات دستکاری شده به طور موقت در حافظهٔ تصادفی ذخیره میشوند: متنها، فایلهای ذخیرهشده و همینطور گذرواژهها و کلیدهای رمزگذاری. هرچه فعالیتتان جدیدتر باشد، احتمال وجود داشتن آن در حافظهٔ تصادفی بیشتر است.
پس از خاموش شدن یک رایانه اطلاعات موجود در حافظهٔ تصادفی بلافاصله ناپدید میشوند، اما ممکن است تا چند دقیقه پس از خاموش شدن رایانه همچنان در حافظهٔ تصادفی باقی بمانند. مهاجمی که به رایانهٔ شما پیش از پاک شدن کامل اطلاعات از حافظهٔ تصادفی دسترسی پیدا کند میتواند اطلاعات مهمی از نشست کاری شما را بازیابی کند.
این کار را میتوان با شگردی به نام حمله راهاندازی سرد انجام داد. برای جلوگیری از چنین حملهای اطلاعات موجود در حافظهٔ تصادفی پس از خاموش شدن تیلز با اطلاعاتی تصادفی جایگزین میشوند. این کار باعث پاک شدن ردپای نشست کاری شما از روی رایانه میشود.
علاوه بر این مهاجمی که به رایانهٔ شما هنگام استفاده از تیلز دسترسی دارد میتواند اطلاعات را از حافظهٔ تصادفی نیز بازیابی کند. برای جلوگیری از این مشکل سعی کنید شگردهای مختلف خاموش کردن فوری تیلز را فرا بگیرید.
تا آنجایی که ما میدانیم، حملات راهاندازی سرد راهی معمول برای بازیابی اطلاعات نیستند، اما همچنان خوب است که برای مقابله با آنها آماده باشیم. اگر حملهٔ راهاندازی سرد مستقیماً پس از خاموش شدن رایانه انجام نشود، حافظهٔ تصادفی دادههای خود را پس از چند دقیقه پاک میکند و تمام اطلاعات حذف میشوند.