id: Гость   вход   регистрация
текущее время 12:19 28/03/2024
создать
просмотр
ссылки

USB-flash где вместо flash RAM


Существуют ли в природе флешки (в данном случае, если строго, то это уже будет не флешка) – устройство включающееся в USB-порт и имеющее у себя внутри ОПЕРАТИВНОЕ запоминающее устройство ОЗУ или RAM (т.е. не винч), но не flash, а ОЗУ или хотя бы flash с возможностью моментального обнуления информации (например, при нажатии на кнопку на этом устройстве)? А лучше конечно, чтобы в нем была обыкновенная оперативка, которая при пропадании электричества полностью бы обнулялась.
И если такие устройства существуют ("флешки" с короткой памятью), то хотелось бы знать как они официально называются и где их искать?


 
Комментарии
— unknown (14/06/2012 14:25)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Под USB нет. Было под PCI и SATA:
https://en.wikipedia.org/wiki/I-RAM
Но кажется уже не производится.
— Гость (14/06/2012 16:40)   <#>
А чем ramdisk плох?
— unknown (14/06/2012 17:18)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Вот ещё одна попытка под SATA. Это редкое железо пытаются выпускать для серверов, где нужно много оперативки, которая более функциональна, чем просто оперативка (с неё можно загрузиться например). Это не для мгновенного уничтожения информации — там батарейка на 12 часов.
— Гость (14/06/2012 21:46)   <#>
Для USB это была бы интересная вещь, особенно если бы это был специализированный компьютер с открытой ОС. Можно было бы ему доверять криптографические операции с приватным PGP-ключом... На токен, я так понимаю, Unix не установить.
— SATtva (15/06/2012 09:47)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Эм? http://www.privacyfoundation.d.....rypto_stick_english/
— sentaus (15/06/2012 11:31)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
Эм? http://www.privacyfoundation.d.....rypto_stick_english/

В настоящее время это просто картридер + openpgp смарткарта в одном устройстве, ничего больше.
— unknown (15/06/2012 12:06, исправлен 15/06/2012 12:11)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Предположим, такая фича существует.
Опишите сценарий использования, а то, что-то сходу не представить.


Если нужно моментальное уничтожение информации, то обычно используется шифрование с AFS-заголовками (Anti Forensic Stripe). Затирание заголовка уничтожает ключ к контейнеру на любом носителе, допускающем запись.
Или нужна мгновенность меньше секунды и привязка к пропаданию электричества?
Так можно создавать одноразовые (до ребута, выключения или закрытия) криптоконтейнеры с одноразовым ключом из /dev/urandom, который хранится только в памяти. Сами контейнеры создаваться и форматироваться тоже будут на лету.


пример для Linux для /tmp, но легко и переделать.


Т.е. любой носитель (раздел/том на носителе) становится одноразовым, хоть винчестер, хоть флэшка.

— Гость (16/06/2012 21:56)   <#>
Если под виндой, то можно хранить tmp-файлы, свопы и т.д., или например пасти на таком разделе гипервизор, всё быстрее будет, чем с liveCD
— Гость (08/07/2012 04:07)   <#>

Может быть, что-то типа этого?

по желанию я могу ввести пароль на ключ и расшифровать буфер, а потом стереть как ключ из памяти, так и расшифрованную информацию. И действие это должно делаться легко и быстро, нажатием пары кнопок, чтобы не утомляло при многократном применении. Идея в том, что когда ключ висит в памяти круглосуточно и штатно оттуда извлекается cold boot'ом (в лучшем случае) или вообще через firewire (в худшем), но при этом лишь малую толику этого времени пользователь реально тратит на чтение почты/IM, это неправильно.


От cold boot это не поможет, да и вообще со средствами принудительной быстрой очистки оперативной памяти дела обстоят туго.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3