А это еще что за ужасы?!


Мало кто знает, но в стандарте на этот интерфейс (как и в более современном Thunderbolt) предусмотрен прямой высокоскоростной доступ к памяти работающей системы, что вовсю используется некоторыми проприетарными программно-аппаратными комплексами, предназначенными для экспресс-анализа на месте преступления задержания конфискованной у преступников задержанных лиц вычислительной техники. Кстати, обратите внимание, есть ли на вашем компьютере FireWire или Thunderbolt интерфейсы? Если есть, то пароли из вашего компьютера можно "вытащить", если вы не успели его выключить. Можно и целиком скопировать всю память для последующего исследования. Грубо говоря, неважно, чем и как вы шифруете жесткий диск, если у вас есть эти разъемы.


http://russianfedora.ru/content/fedora-security-lab

Комментарии
— unknown (20/12/2012 15:08)   
Баян десятилетней давности. Также как и PCI[link1].
Гость (20/12/2012 15:40)   
Да, древний баян. См. сноску с подборкой ссылок в /comment57903[link2].
Гость (10/05/2013 02:55)   
Сделать дамп можно через expresscard-порт, через DisplayPort. Возможно, даже через esata, но не уверен. В первые два порта можно тупо включить pci-x карточку firewire, а дальше по накатанной.
Гость (17/05/2013 22:57)   
Сделать дамп можно через expresscard-порт, через DisplayPort. Возможно, даже через esata, но не уверен. В первые два порта можно тупо включить pci-x карточку firewire, а дальше по накатанной.

А если запретить драйвер firewire, это решит проблему?
Гость (18/05/2013 01:58)   
Вроде решит, но только с fireware, а с другими способами всё останется, как есть. К тому же, мало какие биосы, особенно в ноутах, позволяют отключить fireware.

Ссылки
[link1] http://www.grandideastudio.com/portfolio/tribble/

[link2] http://www.pgpru.com/comment57903